witam, mam pytanko - robie panel administracyjny - admin ma możliwość sie zalogowania i dostęp do określonych części serwisu i mam to zrobione tak:
<?php
$haslo_kod=md5(oczysc
($_POST['adm_haslo'], t
, 20
)); $login_admina=oczysc($_POST['adm_login'], t, 10);
$dupe_admin = mysql_query ("select adm_login,adm_pass from ".$prefix."admin where adm_login='$login_admina' AND adm_pass='$haslo_kod'"); $sql_select = mysql_query( "select last,last_p,licznik,p2,p3,p4,p5,p6,p7,p8,p9,p10,p11,p12,p13,p14,p15,
p16,p17 p18,p20,p21,p22,p23,p25,p26,p27 from ".$prefix."admin where adm_login='$login_admina'");
$_SESSION["adm_last"]=$row["last"];
$_SESSION["adm_last_p"]=$row["last_p"];
$_SESSION["adm_upr2"]=$row["p2"];
$_SESSION["adm_upr3"]=$row["p3"];
$_SESSION["adm_upr4"]=$row["p4"];
$_SESSION["adm_upr5"]=$row["p5"];
$_SESSION["adm_upr6"]=$row["p6"];
$_SESSION["adm_upr7"]=$row["p7"];
$_SESSION["adm_upr8"]=$row["p8"];
$_SESSION["adm_upr9"]=$row["p9"];
$_SESSION["adm_upr10"]=$row["p10"];
$_SESSION["adm_upr11"]=$row["p11"];
$_SESSION["adm_upr12"]=$row["p12"];
$_SESSION["adm_upr13"]=$row["p13"];
$_SESSION["adm_upr14"]=$row["p14"];
$_SESSION["adm_upr15"]=$row["p15"];
$_SESSION["adm_upr16"]=$row["p16"];
$_SESSION["adm_upr17"]=$row["p17"];
$_SESSION["adm_upr18"]=$row["p18"];
$_SESSION["adm_upr20"]=$row["p20"];
$_SESSION["adm_upr21"]=$row["p21"];
$_SESSION["adm_upr22"]=$row["p22"];
$_SESSION["adm_upr23"]=$row["p23"];
$_SESSION["adm_upr25"]=$row["p25"];
$_SESSION["adm_upr26"]=$row["p26"];
$_SESSION["adm_upr27"]=$row["p27"];
$adm_licznik_old=$row["licznik"];
}
$adm_licznik_new=($adm_licznik_old+1);
$sql_licznik = "update ".$prefix."admin set licznik=$adm_licznik_new where adm_login='$login_admina'";
$_SESSION["session_odczyt_praw"]="tak";
}
}
?>
Czy jest to bezpieczne ? - czy zapytanie do bazy dobrze zrobiłem ? czy można jakoś inaczej to zrobić ?