Нашли или выдавили из себя код, который нельзя назвать нормальным,
на который без улыбки не взглянешь?
Не торопитесь его удалять или рефакторить, — запостите его на
говнокод.ру, посмеёмся вместе!
Я думаю что дерьмовая архитектура дерьмовее дерьмового кода. Представьте например, что мы решим сделать не формочную, а NTLM авторизацию и с проверкой не в базе, а в LDAP.
>>Ну ещё смущает таблица «админ» с единственной записью.
у пыхавцев есть поверье чт все-все-все надо хранить в базе. Даже конфиг. Потому что до файла с конфигом хрен доберешься (откуда ты знаешь какая там pwd на очередном хостинге?) а до базы -- легко.
Нет проверки входящих в $_POST;
Пароль хранится в БД в открытом виде;
Небезопасное сравнение ("==" вместо "===").
Это самое ужасное; остальное по сравнению с этим - мелочи.
тут еще код-стайл не очень...
Ещё звездочка в селекте.
И почему-то пасворд на входе никак не проверяется.
Что будет?
у пыхавцев есть поверье чт все-все-все надо хранить в базе. Даже конфиг. Потому что до файла с конфигом хрен доберешься (откуда ты знаешь какая там pwd на очередном хостинге?) а до базы -- легко.
Пароль хранится в БД в открытом виде;
Небезопасное сравнение ("==" вместо "===").
Это самое ужасное; остальное по сравнению с этим - мелочи.
А что с ==? Что может случиться от небезопасного сравнения в данном случае?
если база сломается, и ты не передаешь туда постом параметров, то войдешьв систему
fixed
Румынские погромисты такие румынские.
not (P and Q) = not P or not Q
username or password is invalid
гастарбайтарами?
Хотя молдаване написали DOS Navigator и the Bat)) А вообще я против национальных предрассудков, конечно