Jen dodatek (a divím se, že ještě nezazněl) -> Když porovnáváš heslo, v kódu bys neměl nikdy mít přímo vepsaný heslo. Udělej nějakej kontrolní součet (třeba MD5) toho hesla (trener) a porovnávej k němu.
Pokud mi ještě paměť slouží, vypadalo by to takhle:
if (md5($_POST["heslo"])=="f7ed5efb47e05188fa795865d64c7954") {
....
}
Ten MD5 součet lze zjistit buď v systému (pokud jedeš na Linuxu, tak příkazem md5sum), v programu (na Windows možná Total Commander?), online (do google zadáš: md5 online) nebo si můžeš napsat vlastní PHP skript, kde do políčka formuláře zadáš text a po odeslání Ti to vypíše hotovej součet (např.: echo md5($promenna)
.
A ještě další věc: Než začneš v kódu používat proměnný z $_POST, měl by sis ověřit, jestli vůbec nějakej $_POST přišel a jestli v něm ta Tvoje proměnná je. Teoreticky: Kdy nezadáš heslo a pošleš formulář bez něj, mělo by Ti to psát PHP chyby ohledně $_POST.
Chápu, že možná zatím nemáš páru, o čem je tu teď řeč, ale je dobrý to i tak vědět (až na to přijde čas, pochopíš o čem tu píšu/píšeme).