PHP ver gevorderde |
|
Je mist inderdaad session_start() boven login.php, waardoor de sessies niet worden aangemaakt. Maar ik zie je de gebruikers wachtwoord in de sessie $_SESSION['wachtwoord'] stopt. Dat is geen slimme zet, want je hebt in principe het wachtwoord alleen nodig om te checken of hij de juiste inlog gegevens heeft ingevoerd, op de rest van alle pagina's heb je het wachtwoord niet nodig. Dit maakt je site erg onveillig. |