Do tej pory stosowałem:
include("config.php");//laczenie z baza $nick = $_SESSION['nick']; $haslo = $_SESSION['haslo']; }
Ale zauważyłem że jak ktoś przy logowaniu wpisze zmyślone dane, np. nick który nie istnieje, to i tak jak przejdzie to takich podstron jak index to będzie mu pisać że jest zalogowany.
Napisałem Coś takiego:
include("config.php");//laczenie z baza $user = mysql_fetch_array(mysql_query("SELECT * FROM user WHERE `nick`='$nick' AND `haslo`='$haslo' LIMIT 1")); $nick = $_SESSION['nick']; $haslo = $_SESSION['haslo']; }
Ale teraz kompletnie nie działa. Nawet jak się zalogujemy na prawdziwe konto. Proszę o pomoc
