Ver Mensaje Individual
  #5 (permalink)  
Antiguo 06/05/2008, 17:02
ocp001a
Colaborador
 
Fecha de Ingreso: mayo-2008
Ubicación: $MX['VZ']['Xalapa']
Mensajes: 3.005
Antigüedad: 16 años
Puntos: 528
Re: tengo sql injetion en un code me lo explican?

"el code de registro de usuarios es este " el código de registro de usuarios que muestras no es suficiente para saber si efectivamente cae en la vulnerabilidad del sql injection, a menos que tengas las variables globales en on, y no filtres las variables, en nick='$user' la variable $user podría ser utilizada para inyectar el sql.