internauta wprowadza adres np user1.system.pl
system rozpoznaje użytkownika [user1] i prosi o haslo.
internauta wprowadza hasło, jak prawidłowe to przezuca go do panelu administracyjnego, jak zle to pojawia sie komunikat o blednym hasle
kod php wyglada mniej wiecej tak
<?php //sprawdz dane z formularza $db_qry = "zzy user 1 jest w bazie ?"; if ($db_rws > 0) { $_SESSION['user_log'] = $userlogin; } if ($_SESSION['user_log']!=null) { } ?>
plik account.php
<?php if ($_SESSION['user_log']!="") { //daj dostep... } else { //nie wpuszczaj... } ?>
moj problem to nieautoryzowany dostep, tzn jak sie zaloguje user1 [user1.system.pl --> user1.system.pl/admin/account.php]
to wystarczy wprowadzic adres user2.system.pl/admin/account.php i mamy dostep do konta user2...
z gory dzieki..