Witam, mam napisany system logowania do panelu administracyjnego strony, zastanawiam się czy jest o bezpieczny
sprawdz.php
<?php
if ( ! empty( $_POST['login'] ) && ! empty( $_POST['password'] ) ) {
if ( $_POST['login'] == login && $_POST['password'] == haslo )
{
$_SESSION['zalogowany'] = '1';
<b>Jestes zalogowany! <br />
<a href="index.php">wejdz !</a></b><br /><br /><br /><br />
';
}
else
{
zly login lub haslo ;)
';
}
}
else
{
<form method="post" action="sprawdz.php">
Login: <br />
<input type="text" name="login"/><br />
Haslo: <br />
<input type="password" name="password"/><br />
<input type="submit" value="OK"/></form>
';
}
?>
index.php
<?php
if ( isset( $_SESSION['zalogowany'] ) ) { ?>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-2">
<title>strona</title>
</head>
<body>
strona1... ;) zalogowany ;)
</body>
</html>
<?php
}
else
{
<form method="post" action="sprawdz.php">
Login: <br />
<input type="text" name="login"/><br />
Haslo: <br />
<input type="password" name="password"/><br />
<input type="submit" value="OK"/></form>
';
}
?>
co o tym myślicie ? co zmienić żeby było bardziej bezpieczne ?
Ten post edytował terabit 15.08.2007, 23:24:00