Ver Mensaje Individual
  #14 (permalink)  
Antiguo 20/04/2009, 22:27
Avatar de polin2bclan
polin2bclan
 
Fecha de Ingreso: julio-2008
Mensajes: 73
Antigüedad: 15 años, 10 meses
Puntos: 5
Respuesta: administrador de contenidos - seguridad

mda07_cristobarrios.adminDatos
mda07_cristobarrios.agenda
mda07_cristobarrios.novedades

Se pueden ver los errores y puedo ver el nombre de la abse de datos.

NUNCA uses esto:
Código PHP:
$consulta mysql_query() or die(mysql_error()); 
USALO asi
Código PHP:
$consulta mysql_query() or die("Error en la consulta"); 
Usa Addslahes para liberar ataques SQL injection.

Puedes usar la funcione que expone: aldo1982
---------------------------------------------
Otro error es que deber de declarar las variables numericas de las $_GET que sean numericas

Mira este error:
http://www.marianodamianarias.com/?ver='0&anio=2009

Deberas usarlo asi:

Código PHP:
if(is_numeric($_GET['ver']))
{
if(
is_numeric($_GET['anio']))
  {
  
EMPESAMOS EL PROCESO
  
}
  else
        {
        echo 
"El anio no es valido";
        }
}
  else
        {
        echo 
"Ver no es valido";
        }