ach das Login System ist mir langsam zu blöde.
So ist mein altem was ist daran eigentlich schlimm? bzw Verbesserungsbedürftig und vor allem wie bekomme ich es hin das die Daten aus der Tabelle "user" abgerufen werden.
hier der phpcode der alten login.php könnt ihr mir sagen was daran unsicher ist und wie ich es schaffe das die eingegebenen Daten mit denen aus der Tabelle verglichen werden?
PHP-Code:
<?php
if ($_POST["user"] == 'tomderadmin' && $_POST["pass"] == 'tomspasswort') {
session_start();
$_SESSION ["Login"] = "YES";
header('location: HomeAdmin.php');
}
else {
session_start();
$_SESSION ["Login"] = "NO";
header('location: Home.php');
}
?>
mit diesem System läuft alles einwandfrei nur mir wurde gesagt meines sei zu unsicher außerdem will ich ja das sich mehrere Leute anmelden können
hier ein Screen meiner Tabelle
damit ihr nicht nochmal den kompletten Thread durchforsten müsst
wie schon gesagt das hier steht vor jeder adminseite um zu
prüfen ob man angemeldet ist!
PHP-Code:
<?php
session_start();
if ($_SESSION["Login"] != "YES") {
header("Location: Home.php");
die('access denied');
[...]
und hier nochmals das loginformular
Code:
<h3>Login</h3>
<form method="post" action="login.php">
<p>Benutzername: <input type="text" name="user" /></p>
<p>Passwort: <input type="password" name="pass" /></p>
<br />
<p><input type="submit" value="Login!" /></p>