Salut,
peu importe la méthode que tu utilises pour crypter tes mots de passe.
L'idée c'est que quand un utilisateur créer un compte,
tu le crypte avec la méthode de ton choix,
ce qui donne une chaine de caractères un peu longue,
que tu enregistres en base de données.
(ce que tu as fais pour l'instant)
Ensuite,
quand un utilisateur essaie de se connecter,
il rentre son mot de passe,
et toi tu RE crypte ce mot de passe (toujours avec la même méthode que tu avais choisi),
et tu compares la chaine de caractères obtenue avec celle enregistrée en base de données.
Donc là dans ton code, quand tu récupères le pass entré dans le formulaire,
il faut lui appliquer ta méthode de cryptage.
Remplacer :
Par :
PS :
Et comme tu utilises les fonctions htmlspecialchars() et strip_tags() pour le pseudo lors de la connexion, assures toi bien que tu les as aussi utilisées dans le script de la création du compte.