Ver Mensaje Individual
  #5 (permalink)  
Antiguo 04/12/2015, 20:13
Avatar de herzbazi
herzbazi
 
Fecha de Ingreso: febrero-2012
Mensajes: 612
Antigüedad: 12 años, 2 meses
Puntos: 36
Respuesta: Al dejar los campos vacios no aparece nada

si colocas esto en tu login

en usuario Pegaso y en contraseña ' OR ''='

veras de lo que hablo te pongo (IGUAL TE LOGUEA)

ejemplo de la seguridad de tu select

Código PHP:
Ver original
  1. $checkusere = sprintf("SELECT  username   FROM users WHERE username= '%s'
  2.            mysql_real_escape_string($conexion,$_POST['user']),
  3.            mysql_real_escape_string($conexion,$_POST['pass']));
  4. $result = mysql_query($checkusere);
  5. $username_exist = mysqli_num_rows($result);

y continuas con el resto de tu codigo.

me cuentas
__________________
Enseña todo lo que sepas...
Aprende todo lo que puedas..