Om man har denna kod för att kolla om användaren finns i db och så man sedan sätter två SESSIONS för att kolla
om man är inloggad hur säkert eller osäkert skulle ni säga att detta var då?
$sql = "SELECT id FROM anv WHERE epost = BINARY'{$_POST['epost']}' AND password= BINARY '{$_POST['password']}' ;";
$result = mysql_query($sql);
$_SESSION['loggid'] = mysql_result($result, 0);
$_SESSION['loggepost'] = $_POST['epost'];
Kollar om anv är inloggad
function arInloggad()
{
return isset($_SESSION['loggid']) && isset($_SESSION['loggepost']);
}
Skulle man kunna förbättra säkerheten i denna kod på något sätt?