is zwar ned an mich gerichtet aber wurscht

also
für logout für ich ne eigenen function machen. is imho praktischer aber nicht nötig.
dann beim einloggen
PHP-Code:
$uname = strval($_POST['User_Name']);
$pw = strval($POST['User_PW']);
$query = mysql_query("SELECT User_ID FROM user_table WHERE lower(User_Name) = '".$uname."' AND User_PW = '".md5($pw)."' LIMIT 1");
if(mysql_num_rows($query) > 0){
$row = mysql_fetch_array($query);
$_SESSION['UID'] = $row['User_ID'];
$_SESSION['PW'] = md5($pw);
}
else{
echo "false credentials";
}
userid deswegen, weil die auf jeden fall eindeutig ist und auch, wenn die benuzter unbenannt werden, nicht geändert werden.
logout ca so:
PHP-Code:
function logout(){
session_destroy();
session_regenerate_id();
}