Chyba je v tom, že pokiaľ zadám rôzne údaje do formulára na prihlas. stránke, tak ma to prihlási, aj keď užívateľ v databázi neexistuje.
Script:
Kód: Vybrat vše
				<?php
					$servername = "Nemusíte vedieť...";
					$username = "Nemusíte vedieť...";
					$pass = "Nemusíte vedieť...";
					$nickname = $_POST['username'];
					$heslo_uzivatela = $_POST['pass'];
					$pripoj = mysqli_connect($servername, $username, $pass);
					$zisti_uzivatela = "SELECT nickname FROM users WHERE nickname='$nickname'";
					$zisti_heslo = "SELECT password FROM users WHERE password='$heslo_uzivatela'";
					if(isset($_POST['prihlasit-sa']))
					{
						if($pripoj)
						{
							if($zisti_uzivatela && $zisti_heslo)
							{
								echo "Prihlasujem...";
								reload("2", "../index.php");
							}
							else
							{
								echo "Zadali ste zle uzivatelske meno alebo heslo!";
								reload("2", "login.php");
							}
						}
						else
						{
							echo "Nastala chyba s MySQL!";
						}
					}
				?>
