Chyba je v tom, že pokiaľ zadám rôzne údaje do formulára na prihlas. stránke, tak ma to prihlási, aj keď užívateľ v databázi neexistuje.
Script:
Kód: Vybrat vše
<?php
$servername = "Nemusíte vedieť...";
$username = "Nemusíte vedieť...";
$pass = "Nemusíte vedieť...";
$nickname = $_POST['username'];
$heslo_uzivatela = $_POST['pass'];
$pripoj = mysqli_connect($servername, $username, $pass);
$zisti_uzivatela = "SELECT nickname FROM users WHERE nickname='$nickname'";
$zisti_heslo = "SELECT password FROM users WHERE password='$heslo_uzivatela'";
if(isset($_POST['prihlasit-sa']))
{
if($pripoj)
{
if($zisti_uzivatela && $zisti_heslo)
{
echo "Prihlasujem...";
reload("2", "../index.php");
}
else
{
echo "Zadali ste zle uzivatelske meno alebo heslo!";
reload("2", "login.php");
}
}
else
{
echo "Nastala chyba s MySQL!";
}
}
?>