Seguridad en el uso del PHP y Bases de Datos

todo parece estar bien, quita esta linea de tus php $clave=mysql_real_escape_string($clave); no es necesaria pues la $clave va encriptada en md5 y es simplemente una cadena alfanumerica, tu script esta publicado en la web? podrias poner el link para testearlo.
No, no está publicada,trabajo en local con wampserver.
Yo tampoco me explico ¿porque, si al registrarte se introduce la clave codificada en md5, (que aparece en la bd) no la reconoce en otra session? Cuando tambien se envia la clave codificada en md5 al form de usuarios registrados.
No se, no se :confused: :confused:
Lo mejor de caerse al tropezar, es volverse a levantar.
prueba borrando todos los registros de la base de datos y registrando nuevos, no se que mas puede ser, todo se ve bien, no puedo probarlo porque me arian falta tus tablas de la base de datos, pero a simple vista todo esta bien.
Nada, por mas que lo intento no hay manera, no doy con el fallo. Ni por que borre los registros de la bd e ingrese nuevos, ni nada.
Mira esta es la composicion de mi bd:
Campo 	                Tipo 	        Cotejamiento 	     Predeterminado	Nulo        Extra   
id 	                int(6) 		                     Ninguna 	        No          auto_increment 		
autor 	                varchar(25) 	utf8_spanish_ci      Ninguna            No
clave 	                varchar(25) 	utf8_spanish_ci      Ninguna	        No			
fechaInscripcion 	varchar(10) 	utf8_spanish_ci      Ninguna 	        No	
Me pregunto ¿No habrá que darle un atributo extra al campo clave? md5 por ejemplo.
Lo mejor de caerse al tropezar, es volverse a levantar.
Ahora veo el error, tu error esta en el campo de la tabla en la base de datos clave varchar(25) el md5 te genera una cadena de 32 caracteres por lo tanto debes cambiar el tipo de campo de varchar(25) a varchar(32) y asi deberia funcionar todo correctamente.

el problema esta que al guardar el md5 en tu base de datos solo se guardan los primeros 25 caracteres y al comparar no coinciden porque el md5 son 32 caracteres.
[:p][:p]¡¡ENHORABUENA!![:p][:p]
Eres un mounstro serverdns, yo no me habría dado cuenta nunca.
¿Siempre son 32 caracteres? ¿sea el password lo largo que sea?
Muchas gracias.
Lo mejor de caerse al tropezar, es volverse a levantar.