sprawdz.php
<?php { if ( $_POST['login'] == login && $_POST['password'] == haslo ) { $_SESSION['zalogowany'] = '1'; echo ' <b>Jestes zalogowany! <br /> <a href="index.php">wejdz !</a></b><br /><br /><br /><br /> '; } else { echo ' zly login lub haslo ;) '; } } else { echo ' <form method="post" action="sprawdz.php"> Login: <br /> <input type="text" name="login"/><br /> Haslo: <br /> <input type="password" name="password"/><br /> <input type="submit" value="OK"/></form> '; } ?>
index.php
<?php { ?> <html> <head> <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-2"> <title>strona</title> </head> <body> strona1... ;) zalogowany ;) </body> </html> <?php } else { echo ' <form method="post" action="sprawdz.php"> Login: <br /> <input type="text" name="login"/><br /> Haslo: <br /> <input type="password" name="password"/><br /> <input type="submit" value="OK"/></form> '; } ?>
co o tym myślicie ? co zmienić żeby było bardziej bezpieczne ?