Misschien als je zelf eens iets maak dat je zelf weet wat je moet doen.
Je hebt totaal geen beveiliging er op staan die zegt dat de persoon fout inlog.
PHP
if(isset($_POST['login1']))
{
echo "<div class='green'> U bent succelvol ingelogd! <u>u wordt zo dadelijk door gelinkt</u></div>";
?>
<center><b>U wordt zo dadelijk ingelogd</b><img src="img/content/loading11.gif" alt="" /></center>
<meta http-equiv="REFRESH" content="2;url=http://www.166.snel-it.nl/T2K/index.php?p=home">
<?
}
En hier nog eens een keer if isset.
PHP
if( isset($_POST["login1"]))
{
$query = mysql_query("select * from `crimz_leden` where `login`='".$_POST["login"]."'");
$row = mysql_fetch_object($query);
$wachtwoord1 = md5($_POST["wachtwoord"]);
if($wachtwoord1 == $row->wachtwoord && $row->ban == 0)
{
session_start();
$_SESSION['login']= $_POST["login"];
mysql_query("UPDATE `crimz_leden` SET `status`=1 WHERE `login` = '".$_POST["login"]."'");
?>
<script type="text/javascript">
submit_msg();
/* Request for Writing the Message */
function ajax_write(url){
if(window.XMLHttpRequest){
xmlhttp2=new XMLHttpRequest();
if(xmlhttp2.overrideMimeType){
xmlhttp2.overrideMimeType('text/xml');
}
} else if(window.ActiveXObject){
try{
xmlhttp2=new ActiveXObject("Msxml2.XMLHTTP");
} catch(e) {
try{
xmlhttp2=new ActiveXObject("Microsoft.XMLHTTP");
} catch(e){
}
}
}
if(!xmlhttp2) {
alert('Giving up :( Cannot create an XMLHTTP instance');
return false;
}
xmlhttp2.open('GET',url,true);
xmlhttp2.send(null);
}
/* Submit the Message */
/*
function submit_msg(){
ajax_write("w.php?n=logingedaan&p=<? echo $_POST["login"]; ?>&m=clean");
}
*/
</script>
<?
}
else
{
fout("Uw gebruikersnaam of password is onjuist!");
if ($row->ban != 0) {
fout("Je bent gebanned. Neem contact op via [email protected] voor meer infomatie.");
}
}
Toon Meer
Gooi de code weg en maak zelf wat deze code is POEP.