Buonasera forum,
causa eccessivo utilizzo di joomla/wordpress dubito fortemente che lo script che sono andato a creare sia sicuro
Cosa posso fare per migliorare la sicurezza di questo script?
Grazie
causa eccessivo utilizzo di joomla/wordpress dubito fortemente che lo script che sono andato a creare sia sicuro

Cosa posso fare per migliorare la sicurezza di questo script?
Grazie
PHP:
else {
session_start(); //inizio la sessione
include 'inc/variabili.php';
include 'inc/db_conn.php';
// recupero il nome e la password inseriti dall'utente
$email = trim($_POST['email']);
$password = trim($_POST['password']);
// elimino slash php
if(get_magic_quotes_gpc()) {
$email = stripslashes($email);
$password = stripslashes($password);
}
// verifico la presenza dei campi obbligatori
if(!$email || !$password) {
echo "non hai inserito l'email o la password";
exit;
}
$email= mysql_real_escape_string($_POST['email']); //faccio l'escape dei caratteri dannosi
$password= mysql_real_escape_string($_POST['password']); //sha1 cifra la password anche qui
$query = "SELECT * FROM cms_savio_users WHERE email = '$email' AND password = '$password' ";
$risultato = mysql_query($query, $conn) or die (mysql_error());
$row=mysql_fetch_array($risultato);
/*Prelevo l'identificativo dell'utente */
$cod=$row['email'];
/* Effettuo il controllo */
if ($cod == NULL) $trovato = 0 ;
else $trovato = 1;
/* Username e password corrette */
if($trovato === 1) {
/*Registro la sessione*/
$_SESSION["autorizzato"] = "yes";
$_SESSION['email'] = $row['email'];
$_SESSION['password'] = $row['password'];
/*Registro il codice dell'utente*/
$_SESSION['cod'] = $cod;
/*Redirect alla pagina riservata*/
echo '<script language=javascript>document.location.href="protetta.php"</script>';
} else {
/*Username e password errati, redirect alla pagina di login*/
echo '<script language=javascript>document.location.href="login.php"</script>';
}
}//else