登录就像典型的登录一样工作,问题是你只能输入用户名,它会让你登录。如果用户名是正确的,那么密码甚至都无关紧要。
php
<?php
include 'password.php';
session_start();
if (!isset($_SESSION['loggedIn'])) {
$_SESSION['loggedIn'] = false;
}
if (isset($_POST['password']) && isset($_POST['user'])) {
if (sha1($_POST['password'] == $password) && sha1($_POST['user']) == $user) {
$_SESSION['loggedIn'] = true;
} else {
$error_msg = "Incorrect Login!";
}
}
if (!$_SESSION['loggedIn']): ?>