Добрый день, нам на курсовой задали написать защищенную личную страницу и авторизацию для неё.
Есть подозрения, что всё не может быть на столько просто.
Подскажите ошибки, как можно обойти такую защиту и как лучше сделать?
В логине login.php
<form action="user.php" method="post">
Login: <input type="text" name="login"><br>
Password: <input type="password" name="password"><br>
<input type="submit">
</form>
В личной странице user.php
<?php
$login = "user1999";
$password = "pwd1999";
if(!isset($_POST["login"]) || !isset($_POST["password"])) {
header("Location: login.php");
exit;
}
else {
if($_POST["login"] != $login || $_POST["password"] != $password) {
header("Location: login.php");
exit;
}
else {
echo $login;
}
}
?>