Na, ha már Rimelek csinált ennek témát, akkor átraktam ide t.zoli HSZ-ét a Loginrendszeres témából.
Valaki elmondaná végre mi a ... baj van ezzel a loginrendszerrel:
Hát elég sokminden.
Már az is brutális, ahogyan megnézed hogy jó e a jelszó, és a név.
Egyszerűbb gyorsabb és helyesebb is lenne ha nem az összes User-t kérnéd le a táblkából, hanem azt amit megadtak.
SELECT * FROM `zl` WHERE USER != ''
helyette:
SELECT * FROM `zl` WHERE USER = '$_POST['nev']' AND pass = '$_POST['pass']'
Még nem vizsgáltam meg nagyon tüzetesen, de ez akko is szemet szúrt.
Ja és akkor csak annyit kéne vizsgálni, hogy adott e vissza sort a lekérés.