آیا این طوری امکان هک کردن سایت هست ؟؟؟

persiangn

Member
سلام
در صدد راه اندازی قسمت لوگین برای ورود مدیر به سایت هستم.{فقط مدیر نه کاربران}.
1-یک صفحه html شامل دو قسمت username و password و submit button را درست میکنم و متد را post و action را login.php گذاشته.
2-بعد در login.php این طوری​

PHP:
$username = strtolower($_POST['username']);
$password = $_POST['password'];
if($user == 'ali' && $pass == '123')

یعنی بدون ساخت تیبل لوگین و اتصال به دیتابیس لوگین می کنیم.
آیا این کار خوبی است با از session و ارتباط با دیتابیس استفاده کنم.
لطفا راهنمایی کنید.​
gl
gl
 

جدیدترین ارسال ها

بالا