} else { // PDO ile güvenli sorgu - kullanıcıyı email ile bul $stmt = $db->prepare("SELECT * FROM uyeler WHERE email = ? LIMIT 1"); $stmt->execute([$email]); $uye = $stmt->fetch(); if ($uye) { // password_verify ile hash'lenmiş şifreyi kontrol et if (password_verify($sifre, $uye->sifre)) { $_SESSION['uyeid'] = $uye->id; $_SESSION['email'] = $uye->email; $_SESSION['ad'] = $uye->ad; $_SESSION['soyad'] = $uye->soyad; $basarili = true; } else { $hata = 'E-posta adresi veya şifre hatalı.'; } } else { $hata = 'E-posta adresi veya şifre hatalı.'; } } } } else { $hata = 'E-posta adresi veya şifre hatalı.'; } }