@jagum
arkadaşlar doğru sölüyor veerdiğin adrese girildiğinde zaten guvenlik.php ziyaret edilip session deger atanıyor dolayısıyla boş göndersende hali hazırda olan session kayıtla uyuşmadığı için hatalı sonucu döndürcektir.

lakin;

curl kullanılarak direk post sayfana veri gönderildiğinde guvenlik.php ziyaret edilmediği için bir session kayıtta oluşmayacak dolayısıyla if satırındaki koşulun da 1=1 gibi bir durum olcak ve sonuç doğru dönecektir.

bunu önlemek için session kayıt yapılmışmı yapılmamış onu kontrol edebilirsin veya dogu beyin verdigi örneği kullanabilirsin.