James32: Session-login

Beitrag lesen

Hi!

Ich habe ein Login-System, das auf jeder geschützten Seite folgendes ganz oben im Code stehen hatte:

session_start ();  
if ($_SESSION["geschuetztes_login4563"]!="James")  
{  
  header ("Location: formular.php");  
}

beim login wird

if($_REQUEST['user']=="James" && md5($_REQUEST['pwd'])=="bfea0102f324257a2b15g42005ac83af") {  
  $_SESSION["geschuetztes_login4563"] = "James";  
  
  header ("Location: index.php");  
}  
else  
{  
  header ("Location: formular.php?fehler=1");  
} 

Worin liegt der Fehler, so das der Alexia-crawl reingekommen is?

lg
James