tabi hemen budur hocam kodlar saldiri bolumunun

include "baglan.php";
$referer = $_SERVER['HTTP_REFERER'];
$kadi = $_POST['kadi'];
$pass = $_POST['pass'];
$sorgu = mysql_query("SELECT kadi,pass FROM users where kadi='$kadi' and pass='$pass'");
$kontrol = mysql_fetch_array($sorgu);
if ($referer == "")
{
echo "Direkt Giriş Yasaktır.";
exit;
}
else if ($kadi!== $kontrol['kadi'] && $pass!== $kontrol['pass']){
exit;
}
?>










$sorgu2 = mysql_query("SELECT id,kadi,pass,para,level,attack FROM users");
$satir = mysql_fetch_array($sorgu2);
echo '
Kullanıcı Adınız:  '.$satir['kadi'].'
';
echo 'Paranız:  '.$satir['para'].' 
';
echo 'Level:  '.$satir['level'].' 
';
echo 'Atak:  '.$satir['attack'].' ';

?>




while($row = mysql_fetch_object($sorgu2)){
echo '
';
echo $row->kadi.'     ';
echo $row->attack.'';
echo 'id.'" />';
echo '
';
echo '
';
}

?>


[/CODEPEN]
[/CODE]