(10 ноя 2013, 12:34) (
0/
0)
[
0]
MrDeath, а есть разница между exit; и exit(); ?
(10 ноя 2013, 12:31) (
0/
0)
[
0]
Fallen,
а чему равны переменные? в сравнении, в запросе, проводи их через htmlspecialchars($login)
(10 ноя 2013, 12:29) (
0/
0)
[
0]
cloudfire, если $login == $_POST[\'login\'] и $pass == $_POST[\'pass\'] то у тебя там дыра
(10 ноя 2013, 12:27) (
0/
0)
[
0]
cloudfire, $mysqli->real_escape_string и htmlspecialchars() или что?
(10 ноя 2013, 12:24) (
0/
0)
[
0]
Ибрахим,
Переадресацию можно в браузере отключить
(10 ноя 2013, 12:19) (
0/
0)
[
0]
Код хороший, но:
При подключении файлов используй полный путь: include $_SERVER[\'DOCUMENT_ROOT\'].\'/system/core.php\';
И в mysqli за просах используй одинарные кавычки: $mysqli->query(\'...\');
И уничтожай переменные, которые тебе не нужны: unset($_POST); и т.п.