Sikkert login system
hej.Ville gerne vide om mit loginsystem er sikkert ifølge jer experter :)
=================
<?
session_start();
include "connect.php";
$cookuser = $_SESSION['user'];
$cookpass = $_SESSION['pass'];
$cookid = $_SESSION['id'];
if($_GET[side] == 'nightlife'){$siden = "?side=nightlife";}
if(isset($cookuser)){
header ("location:http://localhost/login/loggetind.php$siden");
}else{
$pass = $_POST["kodeord"];
$user = $_POST["brugernavn"];
$pass = str_replace("'","","$pass");
$user = str_replace("'","","$user");
$user = trim($user);
$user = mysql_real_escape_string($user);
$pass = mysql_real_escape_string($pass);
$tjekuser = strtolower($user);
if(isset($user)){
$db = mysql_query("SELECT * FROM login WHERE brugernavn='$user'");
$vis = mysql_fetch_array($db);
$tjekbruger = strtolower($vis["brugernavn"]);
$usernr2 = $vis['brugernavn'];
$viskodeord = md5($vis[kodeord]);
$mdpass = md5($pass);
if($tjekbruger == $tjekuser && $viskodeord == $mdpass){
if($vis["accepteret"] == 'ja'){
$_SESSION['user'] = $usernr2;
$_SESSION['pass'] = $pass;
$_SESSION['id'] = $vis[id];
mysql_query("UPDATE login SET status = 'Online' WHERE brugernavn='$usernr2'");
$denne_side = "Login > $_SESSION[user] er logget ind";
include "bevaeg.php";
?>
<script type="text/javascript">
top.location.href = "http://localhost/index_ny.php";</script><?}elseif($_POST[brugernavn] != ''){
$ikke_aktiv = "Din bruger er<br>ikke aktiveret";
$denne_side = "Login > $usernr2 forsøger at logge ind, men brugeren er ikke aktiveret";
include "bevaeg.php";}
}else{
$forkert = "Forkert brugernavn<br>eller kodeord";
$denne_side = "Login > $user forsøger at logge ind med $pass";
include "bevaeg.php";}}
?>
================
Ved godt koden er meget rodet
- Hilsen Chris
