http://detail.phpclub.net/article/page_password1
Пароль на страницу
Про это я уже писал - данные из кук идут напрямую в селекты. Это не защита, а одна большая дыра.
По поводу части 2 - чем дергать mysql и извращаться, проще лочить аккаунт после N попыток неправильного ввода пароля... А против dos-атак есть Apache-модуль mod_dosevasive.
И сессии, сессии где?
Пароль на страницу
Про это я уже писал - данные из кук идут напрямую в селекты. Это не защита, а одна большая дыра.
По поводу части 2 - чем дергать mysql и извращаться, проще лочить аккаунт после N попыток неправильного ввода пароля... А против dos-атак есть Apache-модуль mod_dosevasive.
И сессии, сессии где?