heey,
als ik dit heb he:
$pass = md5($_POST['wachtwoord']);
moet je daar dan eigenlijk ook een htmlspecialchars bij doen he ? aangezien er al een md5'je staat. ik heb namelijk zo 123 geen idee.
Waarom zou je dat doen....lijkt me erg onlogisch
Alles wordt toch in een hash gezet , alle " etc. zijn al andere tekens geworden, onnodig dus.
Zoals tuneboy al zegt; onnodig.
Alle ingevoerde tekens worden gehasht. inclusief ' en "
oke dankje
Dat had je zelf toch wel kunnen bedenken ? En anders had je het nog kunnen testen ?
idd