wahsaga: Admin Login

Beitrag lesen

hi,

$result = mysql_query("SELECT * FROM login WHERE loginname='$_POST[loginnamedb]' AND loginpass='$_POST[loginpassdb]'", $db);

if(loginname=='$_POST[loginnamedb]' && loginpass=='$_POST[loginpassdb]') {

bitte informiere dich, was mysql_query für einen rückgabewert hat, und was du zu tun hast, um die ergebnismenge auszuwerten.
so einfach, wie du es versucht hast, ist es nicht.
stichwort: die mysql_fetch-funktionen.

aber die brauchst du hier gar nicht unbedingt - es würde ja auch genügen, sich anzuschauen, ob die abfrage keinen ergebnisdatensatz zurücklieferte - dann waren die logindaten wohl nicht in der DB vorhanden. stichwort mysql_num_rows().

und informiere dich bitte auch _dringend_ zum thema sql injections - denn dein code oben ist stark gefährdet diesbezüglich.

gruß,
wahsaga

--
"Look, that's why there's rules, understand? So that you _think_ before you break 'em."