прежде всего, спасибо за ваше время. Как говорит субъект ... я делаю страницу входа, но каждый поиск отправляет мне один и тот же код:
use posted user & pass
connect to mysql
search for the user & pass posted
if returns records then ok
else bad access
но я делаю так (и я надеюсь, что кто-то скажет мне, если я делаю это неправильно и почему)
session_start();
$user=$_POST['user'];
$pass=$_POST['password'];
$link=mysql_connect('localhost',$user,$pass);
if(!link){
echo "Access denied";
}else{
echo "Access OK";
$_SESSION['user']=$user;
$_SESSION['password']=$password;
}
И каждый раз, когда мне нужно проверить, вошел ли пользователь, я делаю то же самое, подключаясь к mysql. Есть ли здесь возможность внедрения кода? (Как Sql Injection, PHP-скрипт или что-то еще) Это плохая практика? есть ли риск?
Кстати, это прекрасно работает для меня, но я хочу выложить его в интернет, и я не хочу, чтобы меня взломали. Спасибо