<?php $message=""; //wiadomość $login=$_POST['login']; if($login){ //połączenie z bazą danych include "page/db.php"; $rezultat = mysql_query("SELECT * FROM admin WHERE login_admin='$uzytkownik' AND haslo_admin='$md5_haslo'"); $imie = $rekord[name]; $nazwisko = $rekord[usernazwisko]; // $firma = $rekord[firma]; //session_register("firma"); exit; }else{ $message="Nieprawidłowa nazwa użytkownika lub hasło"; } } ?>
i taka zawartość w pliku głównym
<?php } ?>
Wystarczy do zabezpieczenia PA? jeśli macie inne ciekawsze i bezpieczniejsze propozycję proszę o pomoc
Pozdrawiam
nalazłem również ciekawy kod który zabezpiecza identyfikuje czy dane pochodzą z odpowiedniego formularza.
Ale nie wiem jak go wprowadzić
// umieszczamy zaraz po session_start(); { } // użycie: if (warunek1 && check()==true) {} function check () { if ($_POST['token']!=$_SESSION['token']) else return true; }