Я делал очень сложную защиту. Мускулы нету ваще. Всеч ерез конф файл идет + md5
Тоесть пользователь вводит логин и пароль и попадает в свой аккаунт. И данные переходят через ?totot=totototototototototototototototo
И все а в ссчлках стоит просто QUERY_STRING
Получается взломать невозможно, если тока не хакнуть конфиг файл. Естественно в аккаунте стоит проверка isset, if Тоесть простое сравнение. Конечно попотеть пришлось, но работает нормально. Главное права правильные ставить
|