PHP HELP
  • PetruZ
    #139
    Elvileg jónak tűnik, bár én - szintén csak elvileg - tudnék pár módszert a megkerülésére. Gondold át, milyen változóértékek vannak, ha nem létező (vagy üres) usernevet adok meg, vagy megkerülöm a login oldalt és direkt paraméterként próbálom átverni az admin oldalas script agyát (dettó nem létező usernévvel).