Schon wieder Login

BlackJack

Mitglied
Hab schon wieder n prob
PHP:
<?
				// Daten Prüfen
				if ($action) {
					$sql = "select * from $tab_user where user = '$username' and pass = '$pwd';";
					$result = @mysql_query($sql, $serverid);
						if(@mysql_num_rows($result) == 1){
						echo "Login erfolgreich";
						session_start();
						session_register("username");
						session_register("pwd");
						session_register("savelogin");	
						}else{
						unset($username);
						unset($pwd);
						echo "Error";
						}
				}else{
				echo "haha";
				}
				
				// Login Durchführen
     				if (!isset($username) or !isset($pwd)){
        				require ("kopf.php");
        				echo "<title>Login</title>
            				  <table width=\"100%\">
			 				 	<form method=\"post\" name=\"action\">
								<input type=\"hidden\" name=\"action\" value=\"Submit\">
             				  <tr>
							   	<th class=head colspan=2>Login</th>
							   </tr>
           				       <tr>
			   	   				<td align=\"right\" width=50%>
				   					User: 
				   				</td>
                   				<td width=50%>
									<input type=\"text\" name=\"username\">
				   				</td>
			   				</tr>
               				<tr>
			       				<td align=\"right\">
				   					Passwort: 
				   				</td>
                   				<td>
				   					<input type=\"password\" name=\"pwd\">
				   				</td>
			   				</tr>
			   	   				<td align=\"right\">
				   					Save Login: 
				   				</td>
			   	   				<td>
			   						<input type=\"checkbox\" name=\"savelogin\" value=\"1\">
				   				</td>
			   				</tr>
			   				<tr>
				  			    <td colspan=2 align=center>
               						<input type=\"submit\" value=\"Login\">
			   				</tr>
			   					</form>
               				</table>
			   			";
      				}

?>
Das ist die login.inc.php
die soll in alle datein eingebunden werden
die passwort geschützt werden sollen.
das klappt aber irgendwie nicht
der zeigt trozdem alles an warum?

bitte helft mir biiiiiiiiiiiitttttttteeeeeeeeeeeee
 
also ich hab das so gemacht:
einmal login: dann in session speichern.
dann jedesmal
if(session_is_registered("bla")) {
....
}
und als zweiter schutz mach ne function indem die daten mit den db verglichen werden diese baust du dann in deine index ein
denn
doppelt hält besser!!!

ich hab ein tut geschreiben:
kilck mich
wenn du hilfe brauchst einfach melden
 

Neue Beiträge

Zurück