Ver Mensaje Individual
  #8 (permalink)  
Antiguo 16/01/2009, 01:54
DarkJ
 
Fecha de Ingreso: octubre-2004
Mensajes: 2.627
Antigüedad: 19 años, 6 meses
Puntos: 48
Respuesta: Testeando mi aplicacion de login...

Meto ' como usuario y me sale una pantalla con un mensaje de error que muestra la consulta. Estas metiendo el valor recibido de user tal cual, eso es peligroso. Y ademas das mucha informacion al atacante.

No pareces tener un control de numero de intentos. No hay nada que evite que implemente un ataque de diccionario.