PHP HELP
-
#139
Elvileg jónak tűnik, bár én - szintén csak elvileg - tudnék pár módszert a megkerülésére. Gondold át, milyen változóértékek vannak, ha nem létező (vagy üres) usernevet adok meg, vagy megkerülöm a login oldalt és direkt paraméterként próbálom átverni az admin oldalas script agyát (dettó nem létező usernévvel).