Hej du....
Det er meget simpelt vha. af md5 så sammenligner du brugernavn med DB og for begges vedkomne er de om man vil "krypteret" hvorved du ikke behøver at tage hensyn til lumske banditter der vil dig ondt!
Du kan få et kopi af noget login jeg har lavet.....
$username = md5($_REQUEST['username']);
$password = md5($_REQUEST['password']);
$sql = "SELECT id FROM TABEL WHERE md5(username) = \"" . $username . "\" AND md5(password) = \"" . $password . "\" AND aktiv = \"1\"";
open_db();
$query = mysql_query($sql);
if(!mysql_num_rows($query) == 1)
{
// Brugeren ikke genkendt
$_SESSION['login'] = false;
$_SESSION['action'] = "";
header("Location: $host"); // $host = "
http://" . $_SERVER['HTTP_HOST'] . $_SERVER['PHP_SELF'];
exit;
} else
{
// Brugeren blev genkendt
while($result = mysql_fetch_array($query))
{
extract($result);
}
$sql = "SELECT username, password FROM DB WHERE id = \"" . $id . "\"";
$new_query = mysql_query($sql);
while($new_result = mysql_fetch_array($new_query))
{
extract($new_result);
$_SESSION['username'] = $username;
$_SESSION['password'] = $password;
$_SESSION['id'] = $id;
$_SESSION['login'] = true;
}
}
close_db();
Prøv at se om det kan inspirrere dig lidt....
Tror jeg ville gøre sådan:
if(isset($_SESSION['loggedin']) && $_SESSION['loggedin'] == "1")
if(!$_SESSION['loggedin'] == true) { // Tilbage hvor du kom fra } else
{ // Velkommen Mulle }
og så sæt din session til true når du har godkendt dem ;)
///Henning