Nicca
Новичок
Моя авторизация. Правильно ли я делаю
Что-то непонятное творится с моим сайтом... Такое впечатление что кто-то имеет доступ к админской части
Ниже я приведу код своей авторизации Можно ли это использовать? Насколько это безопасно?(Тоесть сложно ли ее обойти и если да то как?)
В коде login - это функция которая выводит форму авторизации
Что-то непонятное творится с моим сайтом... Такое впечатление что кто-то имеет доступ к админской части
Ниже я приведу код своей авторизации Можно ли это использовать? Насколько это безопасно?(Тоесть сложно ли ее обойти и если да то как?)
PHP:
session_start();
if($logout==1)
{
session_unregister("ok_user");
session_destroy();
}
if(isset($_POST['login']))
{
$loginusername = $_POST['username'];
$loginpassword = $_POST['password'];
$sql="select user from users where user='$loginusername'";
$res=db_select($sql);
$n=mysql_num_rows($res);
if($n>0)
{
$sql="select pass from users where user='$loginusername'";
$res=db_select($sql);
$pass=mysql_result($res, 'pass');
if($pass != md5($loginpassword))
{
LogIn('Неправильный пароль.');
}
else
{
$ok_user=$loginusername;
session_register("ok_user");
Header("Location: index.php");
}
}
else
{
login('Неправильный пароль.');
exit();
}
}
else
{
login('');
exit();
}