Chakky
Member of Honour
hi,
ich hab mir jetzt ein ganz einfaches login script geschrieben nur jetzt hab ich irgendwie bedenken das ich da ein fehlergemacht habe und da durch auf den geschützen bereich zu greifen kann.könnte vielleicht einer bitte "korregtur" lesen? (sofern fehler drinne sind)
hier mal das script:
die zu überprüfende variabeln werden dabei in der config.php bzw in den vorgeschalten html dokument festgelegt?
ich hab mir jetzt ein ganz einfaches login script geschrieben nur jetzt hab ich irgendwie bedenken das ich da ein fehlergemacht habe und da durch auf den geschützen bereich zu greifen kann.könnte vielleicht einer bitte "korregtur" lesen? (sofern fehler drinne sind)
hier mal das script:
Code:
<?
$loginc = $_POST['login'];
$passwordc=$HTTP_POST_VARS["password"];
$hack=$HTTP_POST_VARS["hack"];
?>
<?
include ('config.php');
?> <?
?>
<?
if ($passwordc == $password and $loginc == $login and $hack=="nimda")
{
include ('log_see.php');
}
else
{
echo "Fehlerhafter Login";
include ('../fehler/403.php');
exit();
}
?>
die zu überprüfende variabeln werden dabei in der config.php bzw in den vorgeschalten html dokument festgelegt?