Ver Mensaje Individual
  #14 (permalink)  
Antiguo 29/05/2005, 20:31
Avatar de jam1138
jam1138
/** @package Moderador */
 
Fecha de Ingreso: julio-2004
Ubicación: sèveR led onieR lE
Mensajes: 9.368
Antigüedad: 19 años, 9 meses
Puntos: 102
Quiero suponer antes haces todo el proceso de conectarte y seleccionar la BD...

www.php.net/mysql_connect
www.php.net/mysql_select_db

... ¿no está sobrando esta validación?:
Código PHP:
if($data['username'] == $User && $data['user_password'] == $Pass){ 
... si estás recuperando de la BD solo los datos que cumplen con la mismita validación... defintivamente está de sobra...

... ahora, solo como comentarios:
- Por cuestiones de seguridad es recomendable manejar los passwords en MD5(): www.php.net/md5 (también disponible para SQL)
- Por cuestiones de ahorro de resursos, según la forma en que se trabaja en este script, es mejor usar mysql_fetch_assoc() en vez de mysql_fetch_array(): www.php.net/mysql_fetch_assoc

Saludos!
__________________
٩(͡๏̯͡๏)۶
» Cómo hacer preguntas de manera inteligente «

"100 años después, la revolución no es con armas, es intelectual y digital"