Пишу небольшой проект, нужна помощь по сессиям.
Часть первая:
Главная имеет обычный код, просто форма для авторизации:
Дальше страница logh.php, которая проверяет пароль. Например, логин и пароль admin:
И вот вопросы:
1) правильно ли я делаю session_start(); ?
2) правильный ли алгоритм проверки логина/пароля?
Все работает, но может подскажите на начальном этапе что не так? Спасибо.
p.s. Часть первая, потому что по мере написания проекта вопросы будут возникать и дальше
Часть первая:
Главная имеет обычный код, просто форма для авторизации:
PHP:
<html>
<head>
<title>Админка</title>
</head>
<body>
<?
echo '<form action="logh.php" method="post">
Введите логин: <input type="text" name="login"><br>
Ваш пароль: <input type="password" name="pass"><br>
<input type="submit" value="Вход в админку"></form>';
?>
</body>
</html>
PHP:
<?
session_start();
?>
<html>
<head><meta charset="utf-8"><title>Админка </title>
</head>
<body>
<?
$loger=$_POST['login'];
$para=$_POST['para'];
if ($loger=='admin' && $pass=="admin"){
$_SESSION['Login'] = 'YES';
echo 'что попало';
} else {
$_SESSION['Login']="NO";
echo 'не вошел. закрытая зона. ЧТобы войти <a href="index.php">вернитесь на главную</a>';
}
?>
</body>
</html>
1) правильно ли я делаю session_start(); ?
2) правильный ли алгоритм проверки логина/пароля?
Все работает, но может подскажите на начальном этапе что не так? Спасибо.
p.s. Часть первая, потому что по мере написания проекта вопросы будут возникать и дальше