[supersaibal]Originariamente inviato da spiadadda
<?php
// Recupero i dati dal Form
$username=$_REQUEST['user'];
$password=$_REQUEST['pass'];

[/supersaibal]
Sbagli qui..
Non c'è nessun controllo sull'invio di dati vuoti...
io sostituirei con:
Codice PHP:
if(!isset($_POST['user'])){
    
header("Location:index.html");
}else{
    
$username=$_POST['user'];

Stessa cosa per la pass

Questo può essere ulteriormente ottimizzato con il controllo if else usando la sintassi ? e :