Hallo Nadine,
Was meinst du mit meinem "Login-Teil"?
Ich weiß natürlich nicht, ob man sich bei deiner Seite anmelden muss. Aber wenn ja, wirst Du ja ein Login-Form programmiert haben, und das authentifiziert den User gegen eine SQL-Tabelle.
Solcher Code:
$pw = getPasswordHash($_POST['password'];
mysqli_query($conn, "SELECT userid FROM users WHERE username='$_POST[username]' AND passwordhash='$pw'");
war schon auf vielen Seiten das Einfallstor für Hacker.
Rolf
--
sumpsi - posui - clusi
sumpsi - posui - clusi