sorry, aber soll das hier ein tutorial werden?
das was du hier wissen willst, sind grundlagen!
du solltest vielleicht mal ein büchlein lesen, tutorials angucken, oder es sein lassen.
languitar hat dir es doch einwandfrei erklärt, ($_SESSION)
das script macht ja oben schon keinen sinn ??
du machst erst einen logincheck();
und dann
db_connect();
klar das geht bestimmt schon, wenn man das login nur in der session speichert
und nicht mit der mysql validiert... eher aber kein gutes login
if ($gegener == $uid) {
$uid = $_SESSION['uid'];
$gegener = $_POST['gegener'];
was soll das denn darstellen, es ergibt keinen sinn
wenn der gegner gleich uid ist soll was ausgeführt werden???
languitar hats ja schon angesprochen ;)
1. register_globals off wird das 100% nicht gehen da $gegner das selbe ist wie $_POST['gegner'] zumindest denk ich das mal, das du es so vor hattest
2. die if sollte dann vielleicht so aussehn, weil du willst sicherlich verhindern, das sich ein benutzer selbst rausfordert
---
Irren is Menschlich
Wer andern eine Grube gräbt,
sollte darüber nachdenken,
ob sie tief genug ist!!!!
Kameradschaft ist, wenn der
Kamerad schafft !!!!