Isad: Abfrage nach Nutzerdaten

Beitrag lesen

$strSQL1 = "SELECT * FROM member WHERE u_name = '".$_POST["name"]."' AND passwort='".$_POST["passwort"]."');";
  $result=mysql_query($strSQL1);
  $test = @mysql_data_seek($result,0);
  if($test == false){
    echo "Ihre Userdaten sind falsch!";
    exit;
  }

Ein sehr schönes Beispiel, wie man es _nicht_ machen sollte. Informiere dich mal über SQL Injection.