Собственно вот:
Код |
<?php if (isset($_POST['check'])); { $password = isset($_POST['pass'])?$_POST['pass']:null; if ($password == 1) header('Location: http://localhost/admin/indexw.php'); else echo ("Введите пароль: "); } ?> <form action="" method="post"> <input name="pass" type="text" /> <input name="check" type="submit" value="Войти" /> </form> |
Цитата |
Читать насчет SQL-Injection |
Цитата |
Да это я тоже потом понял но ведь название страницы никому не известно (оно будет не таким как в примре:) |
PHP |
if ($password !== 1) |
Цитата (twin @ 9.03.2009 - 13:37) | ||
Нужно защищать именно нужную страницу. То есть не пустить, если что то не то. Ну хотя бы так:
|
Цитата |
ИМХО такие вещи делаются только с применением сессий/кукисов |
Код |
<Files .htpasswd> deny from all </Files> |