sinon, petit conseil sécurité, enregistre le mot de passe dans ta BDD sous forme cryptée.
Au lieu de :
mysql_query("INSERT INTO creecompte (id, pseudo, mdp) VALUES (´ ´, ´ ".$pseudo." ´, ´ ".$mdp." ´ )");
mets :
mysql_query("INSERT INTO creecompte (id, pseudo, mdp) VALUES (´ ´, ´ ".$pseudo." ´, ´ ".md5($mdp)." ´ )");
ensuite quand tu vérifie au lieu de :
$sql= mysql_query("SELECT * FROM creecompte WHERE pseudo=´$pseudo´ AND mdp=´$mdp´ ");
tu mets :
$sql= mysql_query("SELECT * FROM creecompte WHERE pseudo=´$pseudo´ AND mdp=´md5($mdp)´ ");
comme ça le mot de passe n´est jamais en clair 