witam.
tak wygląda mój skrypt do obsługi autoryzacji:
<?php
if (isset($_SESSION['logowanie'])) {
if (isset($_GET['logout'])) {
unset($_SESSION['logowanie']); }
}
else
if (isset($_POST['login']) && isset($_POST['passwd'])) if ($_POST['login']=='admin' && $_POST['passwd']=='chemia')
$_SESSION['logowanie']='1';
else
echo"<h2> Wpisz poprawny login oraz hasło </h2> ";
if($_SESSION['logowanie']== 1)
{
$id = $_GET['id'];
"glowna" => "glowna.php",
"usunlink" => "usunlink.php",
"kontakt" => "kontakt.php",);
if($strony[$id] != '')
{
require_once ("header.php");
include ($strony[$id]);
require_once ("menu.php");
}
else
{
require_once ("header.php");
include ("main.php");
require_once ("menu.php");
}
}
else
{
include ("logowanie.inc.php");
}
?>
Czy jest on w miare bezpieczny

i co zrobić zeby był bezpieczniejszy

po zalogowaniu ma sie dostep do tresci na stronie wiec powinno byc jednak bezpieczne. pomocy

czy bezpieczne jest wpisywanie hasła i loginu w skrypcie?? czy lepiej w bazie mysqlu

jak to wyglada z tym bezpieczenstwem?? i prosze o komentarze na temat tego skryptu ...
z góry dzieki