

index.php
<?php include('config.php'); ?> <HTML> <HEAD> <meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-2\"> <LINK rel=\"stylesheet\" href=\"style.css\" type=\"text/css\"> </HEAD> <BODY link=\"#ffffff\" vlink=\"#ffffff\" alink=\"#ffffff\"> <CENTER> </CENTER> <TABLE width=\"100%\" border=\"0\" align=\"left\" cellpadding=\"0\" cellspacing=\"0\"> <TR VALIGN=\"TOP\"> <TD width=\"13%\"> <?php require ('menu.php');?> <p> <?php require('right.php'); ?> </p></TD> <TD width=\"87%\"> <?php $strona = $_GET['pg'] . '.php'; require($strona); } else require('main.php'); ?> </TD> </TR> </TABLE> </BODY> </HTML>
main.php
<HTML> <HEAD> <meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-2\"> <LINK rel=\"stylesheet\" href=\"style.css\" type=\"text/css\"> </HEAD> <?php require \"config.php\"; $query2 = \"SELECT * FROM admin WHERE konto_nick='$nick' AND konto_pass='$pass2'\"; $pass=$row['konto_pass']; $email=$row['email']; $upr_all=$row['upr_all']; $upr_edit=$row['upr_edit']; $upr_delate=$row['upr_delate']; $upr_admin=$row['upr_admin']; $upr_cmr2=$row['upr_cmr2']; $upr_cmr3=$row['upr_cmr3']; $upr_cmr4=$row['upr_cmr4']; $upr_cmr5=$row['upr_cmr5']; $upr_rbr=$row['upr_rbr']; $upr_felgi=$row['upr_felgi']; $upr_programy=$row['upr_programy']; $upr_sounds=$row['upr_sounds']; $upr_bannery=$row['upr_bannery']; $upr_buttony=$row['upr_buttony']; $upr_news=$row['upr_news']; $upr_artyk=$row['upr_artyk']; $upr_koment=$row['upr_koment']; $upr_sub=$row['upr_sub']; $setup=$row['setup']; } function auth_user($nick, $pass, $email, $upr_all, $upr_edit, $upr_delate, $upr_admin, $upr_cmr2, $upr_cmr3, $upr_cmr4, $upr_cmr5, $upr_rbr, $upr_felgi, $upr_programy, $upr_sounds, $upr_bannery, $upr_buttony, $upr_news, $upr_artyk, $upr_koment, $upr_sub, $setup) { $query = \"SELECT * FROM admin WHERE konto_nick='$nick' AND konto_pass='$pass'\"; else { return $query_data[0]; } } function login_form() { ?> <CENTER> <FORM ACTION=\"index.php\" METHOD=\"POST\"> <TABLE width=\"184\"> <TR> <TD width=\"86\" align=\"right\" class=\"tekst-black-bold\">UŻYTKOWNIK:</TD> <TD width=\"86\"><INPUT TYPE=\"text\" NAME=\"nick\" SIZE=\"10\" class=\"pole\"></TD> </TR> <TR> <TD align=\"right\" class=\"tekst-black-bold\">HASŁO:</TD> <TD><INPUT TYPE=\"password\" NAME=\"haslo\" SIZE=\"10\" class=\"pole\"></TD> </TR> <TR> <TD align=\"center\"><INPUT TYPE=\"submit\" VALUE=\"\" NAME=\"username\" class=\"zaloguj\"></TD> <TD align=\"center\"><INPUT TYPE=\"reset\" VALUE=\"\" class=\"wyczysc\"></TD> </TR> </TABLE> </FORM></CENTER> <?php } login_form(); exit; } else { session_register(\"nick\", \"pass\", \"email\", \"upr_all\", \"upr_edit\", \"upr_delate\", \"upr_admin\", \"upr_cmr2\", \"upr_cmr3\", \"upr_cmr4\", \"upr_cmr5\", \"upr_rbr\", \"upr_felgi\", \"upr_programy\", \"upr_sounds\", \"upr_bannery\", \"upr_buttony\", \"upr_news\", \"upr_artyk\", \"upr_koment\", \"upr_sub\", \"setup\"); $username = auth_user($_SESSION['nick'], $_SESSION['pass'], $_SESSION['email'], $_SESSION['upr_all'], $_SESSION['upr_edit'], $_SESSION['upr_delate'], $_SESSION['upr_admin'], $_SESSION['upr_cmr2'], $_SESSION['upr_cmr3'], $_SESSION['upr_cmr4'], $_SESSION['upr_cmr5'], $_SESSION['upr_rbr'], $_SESSION['upr_felgi'], $_SESSION['upr_programy'], $_SESSION['upr_sounds'], $_SESSION['upr_bannery'], $_SESSION['upr_buttony'], $_SESSION['upr_news'], $_SESSION['upr_artyk'], $_SESSION['upr_koment'], $_SESSION['upr_sub'], $_SESSION['setup']); if(!$username) { exit; } else echo \"<CENTER><div class=\"tekst-black-bold\"><span class=\"naglowek\">$nick</span> WITAMJ, W PANELU ADMINISTRACYJNYM<br>NACIŚNIJ F5</div></CENTER>\"; } ?>
W zasadzie to najważniejsze pliki bo menu.php to wiadome co może zawierać buttoniki oraz right.php skrypt wylogowywujący
Niestety skrypt nie działa na header i nie przekierowywuje po zalogowaniu na inny plik tylko po odświeżeniu strony po zalogowaniu wyświetla sobie buttoniki
Także pytanie tak ten kod przystosować do index.php?SID= czy ?PHPSESSION= dla mnie nie ma to różnicy byleby działało