Ver Mensaje Individual
  #5 (permalink)  
Antiguo 31/03/2009, 12:44
Avatar de dannce4life
dannce4life
 
Fecha de Ingreso: junio-2008
Ubicación: localhost
Mensajes: 137
Antigüedad: 15 años, 11 meses
Puntos: 6
Respuesta: $sql = "SELECT * FROM (VARIABLE) WHERE...COMO PONGO UNA VARIBALE AHI ?

La variable tipo está bien definida SOLAMENTE si se selecciona desde un menú desplegable, ya que si el usuario lo ingresa a través de un campo de texto generaría un error por motivos lógicos.

Por otro lado, pareciera que no tienes encriptado el PASS, ya que lo pasas directamente.
Eso no es recomendable por motivos de seguridad.

Respondiendo a tu pregunta:
Código PHP:
$clase   $_POST['tipo'];
$usuario $_POST['usuario'];
$clave   sha1($_POST['pass']);

$ssql "select * from {$clase} where usuario = '{$usuario}' and pass = '{$clave}';"
en la linea
Código:
$clave   = sha1($_POST['pass']);
donde dice sha1, es la funcion encriptadora de calves. Si aplicas esto, tu sitio será mas seguro para los usuarios, y para ti
__________________
Gracias

Última edición por dannce4life; 31/03/2009 a las 13:28