<?php $login = $_POST['login']; $haslo = $_POST['haslo']; $przycisk = $_POST['ok']; $user[1] = '202cb962ac59075b964b07152d234b70'; $password[1] = '202cb962ac59075b964b07152d234b70'; $user[2] = '202cb962ac59075b964b07152d234b70'; $password[2] = '202cb962ac59075b964b07152d234b70'; } else { } else { $_SESSION['zalogowany'] = 'tak'; } } } ?>
i teraz rodzi się pytanie, czy jakiś zły user nie zrobi tak że 'podrobi' sobie sesje 'zalogowany' o wartosci 'tak' która przeniesie go do index.php ? A jeżeli można podrobić taką sesję to jak to uczynić ? I jak się zabezpieczyć przed ewentualnym włamaniem.
Pozdrawiam, Szyn33k
