+ Il y a un bypass de sécurité
Dans un if( a AND b AND c OR d ) en php,
La priorité est au "AND"
Donc c'est équivalent à:
if( (a AND b AND c) OR (d) )
La traduction en général:
Si au moins une des conditions a,b,c n'est vérifiée mais que d l'est, l'ensemble renvoie 1
La traduction dans ton cas:
Si il y a un mauvais mot de passe ou qu'il n'est même pas défini mais que le pseudo est "Xephiron8",
L'ensemble renvoie 1
Voilà une correction de ton code:
http://pastebin.com/m69RrECD
( Mon raisonnement tient compte du fait que tu voulais deux comptes "Xephiron8" et "ADSkill" qui ont le même mot de passe "123" c'est bien ça? )