<?php if(isset($_POST['nick']) && isset($_POST['pass'])) { $nick = $_POST['nick']; $password = $_POST['pass']; $nick = stripslashes($nick); $nick = htmlspecialchars($nick); $password = stripslashes($password); $password = htmlspecialchars($password); $nick = trim($nick); $password = trim($password); $password = md5($password); if($nick == ""){ echo "<div class='err'>Введите ник</div>"; }elseif($password == ""){ echo "<div class='err'>Введите пароль</div>"; }else{ $result = mysql_query("SELECT * FROM user WHERE nick='$nick' AND password='$password'",$db); if (empty($myrow['password'])) { echo "<div class='err'>Введённый вами ник или пароль неверный</div>"; } else { if ($myrow['password'] == $password) { $_SESSION['nick'] = $myrow['nick']; echo "Вы успешно вошли на сайт! <a href='index.php'>Главная страница</a>"; exit(); } else { echo "<div class='err'>Введённый вами ник или пароль неверный</div>"; } } } } ?> <div id="auth"> <form action="<?=$_SERVER['PHP_SELF'];?>" method="post"> <b>Ник:</b> <br><input class="text_input" type="text" name="nick"><br> <b>Пароль:</b> <br><input class="text_input" type="password" name="pass"><br> <input class="auth_submit" type="submit" name="submit" value="Играть"> </form> </div> <p class="reg"><a href="reg.php" title="Регистрация">» Регистрация</a></p> <div class="footer">© <?=date("Y");?></div> <p></body> </html></p>
What is wrong here ???