Hallo,
aber wenn ich meine db-anfrage so wie in mein erstes posting mache, dann hätte ich ja auch eine request oder nicht???
// Query
$sql1 = "SELECT `pwd` FROM `login` WHERE `uname` = $_POST['user']";
$result1 = mysql_query($sql1);
while($row1 = mysql_fetch_object($result1)){
$pwd=$row1->pwd;
}
// Verbindung zur Datenbak schließen
mysql_close();
// Benutzername und Passwort werden überprüft
if($passwort == md5(pwd)){
$_SESSION['angemeldet'] = true;
...
}
das die sessions entführbar sind, ist klar ... aber wenn ich logout mache, zerstöre ich ja die session wieder.
"rights" brauche ich auch nicht...
wo ist denn jetzt der unterschied?
gruß
tomtom