Ich finde es echt erschreckend, was man manchmal für sch... Quellcodes in Foren liest!!! :( Da weiß man ja kaum, wo man anfangen soll!
Was soll das hier:
Hier
wird noch richtig mit isset geprüft um dann hier
PHP:
if($_GET["page"] == "log")
einfach mal blind auf den den INdex zugegriffen wird
Was soll eine Schleife
PHP:
while($row = mysql_fetch_object($ergebnis))
bei so einer Abfrage
PHP:
$abfrage = "SELECT * FROM login WHERE user = '$user' AND passwort = '$passwort'";
Wieviele Treffer in der Db erwartest du?? Wenn du jetzt sagst, zwischen 0 und n dann lass' das Programmieren sein. Außerdem schreibt man Spalten- und Tabellennamen zwischen Backticks, also `. Und dann wird ohne zu Escapen der User übernommen, einfach nur grausam! Dazu kommt noch:
Warum soll ich nicht SELECT * schreiben?
http://www.php-faq.de/q-sql-select.html
Und wenn
Code:
if($_GET["page"] == "log") {
nicht zutrifft, dann hast du hier
PHP:
$status = "SELECT admin FROM login WHERE user = '$user' AND passwort = '$passwort'";
keine Werte in $user und $passwort
Weiterhin fällt auf, dass du ein mysqli_connect benutzt und dann aber die mysql_*-Funktionen benutzt.
Da ich keine Lust habe, deinen Quellcode jetzt hier komplett zu zerpflücken, beende ich meine Kommentare zu den Quellcode mit der Empfehlung:
Lerne die Grundlagen und fange an, logisch zu denken, denn das ist absolut notwendig, wenn man programmieren will.
Noch zum Quellcode: schmeiß weg und fange von vorne an!