24. SIR2100, вот если точь-в-точь прям так, то не особо =)) Ну, хотя, тут дыр-то и нет, но один фиг как-то не айс. Пароль нужно хранить отдельно где-то в md5 (или может ещё чего), а введённый пароль тоже переводить в md5 и сравнивать с тем, что хранится на сервере. Вот так будет надёжней.
Добавлено через 05:28 сек.
А потом ещё и сессии вообще подключать надо. Ибо не практично получится.