Napisałem sobie skrypt logowania do strony.
I mam takie pytanie: Czy to jest dobre zabezpieczenie

(hasło oczywiście będzie inne

)
INDEX:
?>
<html>
<head>
<title>Strona na haslo</title>
</head>
<body>
<form method="post" action="">
Hasło <input value="" type="password" name="haslo" />
<input type="submit" name="submit" value="Zaloguj" />
</form>
<a href="tajne.php">ZASZYFROWANA STRONA</a>
<?php
$haslo = $_POST['haslo'];
$zakodowanehaslo = password_hash("test", PASSWORD_DEFAULT);
if(password_verify($haslo, $zakodowanehaslo))
{
$_SESSION["test1"] = "zalogowany";
header("Refresh: 0; tajne.php"); }else{
}
?>
</body>
</html>
TAJNE.PHP:
<?php
if ($_SESSION["test1"] == "zalogowany")
{
?>
<html>
<head>
<title>Tajne</title>
</head>
<body>
Witaj<br>
<a href="logout.php"><button>WYLOGUJ</button></a><br><br><br><br>
LAJ LAJL AJ
gsdgsdgadgs
sdgsadgsad
ążźćżźć
</body>
</html>
<?php
}else{
header("Refresh: 0; /stronanahaslo"); }
?>