salut tt le monde :

j'ai prepare une class login pour l'utilisateur , d'apres qlq avis des amis sur le web presque tous parlent des erreur FATAL au niveau de securite alors je veux votre avis ,et si c'est vrai ,pouviez vous m'indequer les erreurs ,et si vous voulez bien m'aider a rendre mon code plus securisee merci voila mon code :
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
<?php
session_start();
 
class mysql{
 
		private $host="localhost";
		private $user="root";
		private $pass="";
		private $database="vv";
 
		function __construct(){
 
			mysql_connect($this->host, $this->user, $this->pass);
			mysql_select_db($this->database);
		}
 
		function sql(){
 
			$username=$_POST['nom'];
			$password=sha1($_POST['password']);
 
			$req="SELECT * FROM utilisateur WHERE nom='$username' AND password='$password'";
			$query=mysql_query($req);
			$rows=mysql_num_rows($query);
 
			if($rows==1){
 
			$_SESSION['username']="username";
			$_SESSION['password']="password";
			header("location:admin.php");
			}else{
			echo"il y a un erreur";
			}
 
		}
 
 
}
$use=new mysql;
$use->sql();
 
?>