結果をダウンさせてローカルでチェックするのではなく、データベースをチェックして一致するものを照会する必要があります。そうは言っても:
$password = md5($_POST['password']);
次に、変更します:
SELECT * FROM users WHERE username='$username' AND password='$password'
ただし、PDO
の使用も検討します。 SQLクエリに直接値を配置する代わりに。少なくとも、 mysql_real_escape_string<を使用する必要があります。 / code>
インジェクション攻撃を回避するため。