Napisalem sobie prosty panelik ( z gory mowie, ze nie chce dodawac userow do bazy danych... wiec uzylem do sprawdzania loginu i pass'u stalych ).
Prosilbym o jakies wskazowki, co poprawic, zabezpieczyc... gdzie sie walnalem?
<?php $login = $_POST['login']; $haslo = $_POST['haslo']; $start = $_SESSION['start']; if(($login == 'admin' AND $haslo == 'demo') OR $start == '1') { $start = 1; $cel = $_GET['cel']; switch($cel) { case "dodaj": break; case "usun": break; case "edytuj": break; case "wyloguj": break; default: break; } } else { ?> <b>Panel logowania:</b><br /> <form method="post" action="index.php"> <input type="text" name="login"></input><br /> <input type="password" name="haslo"></input> <input type="submit" name="zaloguj"></input> </form> <?php } ?>