LIME, ну я думаю, что в обработчике всё должным образом обрабатывается,
и в случае login==true что-то записывается в сессию ну и т.д и отдаётся json-ом ответ.
А после обновления станицы в закрытой части сайта проводятся соответствующие проверки средствами PHP.
А раз так, то как можно залогиниться увидев этот код.
(Добавление)
А, уже обновились)) Пардон))
|