Показать сообщение отдельно
  #2 (permalink)  
Старый 18.02.2017, 18:44
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,989

$pass = strrev(md5(clearString($_POST['pass'])));

Это зачем? В базе пароли не хранят, в базе хранят хеш пароля, ибо если вот так делать запросы к базе как у вас

$login = strtolower(clearString($_POST['login']));
$pass = strrev(md5(clearString($_POST['pass'])));

$mysqli->query("SELECT * FROM `users` WHERE `login`='$login' AND `pass`='$pass'");

то пароли всех ваших пользователей будут у меня в кармане.
Ответить с цитированием