
17.06.2008, 18:14
|
|
Постоянный
Регистрация: 30.12.2006
Сообщений: 434
Провел на форуме: 849583
Репутация:
210
|
|
Если ты делаешь так
if($login && $password){
if($_POST['login'] && $_POST['password']){
то и
$result = mysql_query ("SELECT * FROM `member` WHERE `login`='".$_POST['login'] ."' AND `password`='".$_POST['password']."'");
нужно делать... вообще везде замени переменные на $_POST
вообще, сделай перед этой строкой
echo "SELECT * FROM `member` WHERE `login`='".$_POST['login'] ."' AND `password`='".$_POST['password']."'";
И посмотри что выведет
Config.php - проверь
ps
А на какой сайт это вход???
Ты про sql-injection не слыхал?  [U]
|
|
|