Login.php
[PHP]<?php
$Zugangspasswort = "peter";
if($_POST['Login'] && $_POST['passwort'] == $Zugangspasswort) // Login ist der Submitbutton vom Formular und passwort das Feld vom Formular
{
session_start();
$_SESSION['passwort'] = $Zugangspasswort; // Hier geben wir der Sessionen den Zugangsschlüssel.
}
?>
<?php
if($_SESSION['passwort'] == $Zugangspasswort) // Hier prüft es die obig-registrierte Session.
{
echo"Du bist erfolgreich eingeloggt und wirst nun zur Administration weitergeleitet. ";
// Nun eine Rückgabe, für die die JS deaktiviert haben:
echo'Falls du nicht automatisch weitergeleitet wirst, klick hier';
}
else
{
// Und hier die Meldung, wenn es nicht gültig ist
echo 'Du bist nicht befugt, diese Seite anzusehen. Möglicherweise ist das eingegeben Passwort falsch.';
echo 'Bitte log dich hier erneut ein.';
}
?>
[/PHP]
logout.php
[PHP]<?php
session_start();
$Zugangspasswort = "peter";
if($_SESSION['passwort'] == $Zugangspasswort)
{
session_destroy();
echo'Du wurdest erfolgreich ausgeloggt.';
}
else
{
echo'Du bist nicht befugt diese Seite zu "betrachten". Loggen dich hier ein.';
}
?>
[/PHP]
Aber eigendlich bringt dein loginscript gar nix, weil jeder der wo ein bissle verstandt hat, könnte doch gleich http://www.z-unit.de/test2/safe.php das aufrufen und ist im geschützen bereich!!!