Witam
napisalem logowanie i chcialbym sie dowiedziec czy jest to wmiare bezpieczne
nie chce gotowego kodu !
przeczytalem spora czesc tego forum i niektore rzeczy wykorzystalem
<?php
if ($_SESSION["zalogowany"]==1 && ($_SESSION["hash1"]==534567) && ($_SESSION["hash2"]==64643463))
{
}
else if (empty($_POST['login']) || empty($_POST['password']) ) {
header('Location: zaloguj.php'); }
else if (strlen($_POST['login'])<4
|| strlen($_POST['login'])>15
|| strlen($_POST['password'])<4
|| strlen($_POST['password'])>15
) {
header('Location: zaloguj.php'); }
else
{
$login = $_POST['login'];
$password = $_POST['password'];
$password = md5($password);
$query = mysql_query("SELECT login, password FROM users WHERE login = '" .$login. "' AND password = '" . $password . "'");
{
echo 'Witaj ' . $login. '!<br>';
$_SESSION["zalogowany"]=1;
$_SESSION["hash1"]=534567;
$_SESSION["hash2"]=64643463;
}
else
{
header('Location: zaloguj.php'); }
}
?>
<?php
if ($_SESSION["zalogowany"]!=1 && $_SESSION["hash1"]!=534567 && $_SESSION["hash2"]!=64643463)
{
header('Location: zaloguj.php'); }
else
{
}
?>
<?php
$_SESSION["zalogowany"]=0;
$_SESSION["hash1"]=0;
$_SESSION["hash2"]=0;
?>