Hier in der index.php
PHP
if(isset($_POST['login']))
{
$username = $_POST['username'];
$passwort = $_POST['passwort'];
$abfrage = "SELECT Name, Passwort FROM accounts WHERE Name LIKE '$username' LIMIT 1";
$ergebnis = mysql_query($abfrage);
$row = mysql_fetch_object($ergebnis);
if($_POST['username'] == "")
{
?> <div id="waning"><text>Bitte Gib ein UserName an!</text></div><?
}
else if($_POST['passwort'] != "")
{
if($row->Name != $username)
{
?><div id="waning"><text>User Name nicht in datenbank Vermerkt!</text></div><?
}
if($row->Passwort != $passwort)
{
?>
<div id="waning"><text>Das Passwort war Falsch!</text></div><?
}
else
{
?>
<div id="login"><text>Login Erfolgreich.</text></div><?
$_SESSION['username'] = $username;
header("refresh:1; url=home.php");
}
}
else
{
?> <div id="waning"><text>Bitte Gib ein Passwort an!</text></div><?
}
}
?>
<center><form action="index.php?page=Login" height="100px"; method="post">
<Text>Nickname:<br/><input type="text" name="username"; placeholder="Name" title="Benutzernamen eingeben" /><br/>
Passwort:<br/><input type="password" name="passwort"; placeholder="Passwort" title="Passwort eingeben" /><br/>
<input type="submit" name="login" value="Einloggen" /></Text>
</form></center>
Alles anzeigen
//edit & du solltest die Post eingaben escapen