Ver Mensaje Individual
  #3 (permalink)  
Antiguo 10/01/2018, 14:01
Avatar de Triby
Triby
Mod on free time
 
Fecha de Ingreso: agosto-2008
Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 15 años, 8 meses
Puntos: 2237
Respuesta: sesión segura php

En teoría, está bien, el único problema que veo es que no revisas si la consulta devuelve resultados:

Código PHP:
Ver original
  1. $resultados = $this->con->query("SELECT * FROM  user WHERE correo='$correo1'");
  2.     // Aquí falta revisar:
  3.    if($resultados->num_rows != 1) {
  4.        // No se encontró el registro
  5.        // o, probablemente, hay 2 o más cuentas con el mismo correo
  6.        // Eso depende de tu desarrollo
  7.    }
  8.     $data       = $resultados->fetch_array(MYSQLI_ASSOC);

sustentio, ciertamente es mejor el uso de consultas preparadas, pero sí está protegido contra inyecciones SQL, para eso se usa ->real_escape_string()
__________________
- León, Guanajuato
- GV-Foto