Ver Mensaje Individual
  #4 (permalink)  
Antiguo 14/05/2009, 13:32
Avatar de Ryo
Ryo
 
Fecha de Ingreso: marzo-2008
Ubicación: Bilbao
Mensajes: 269
Antigüedad: 16 años, 2 meses
Puntos: 14
Respuesta: Polstergeist en mis formularios

Es bastante peligroso. Imagina que tienes un código que, después de hacer varias comprobaciones, le da el valor true a una booleana que indica si el usuario es administrador, de la siguiente manera:
Código PHP:
if ( condicion ) {
$administrador true;

Con esta opción activada, yo podría entrar en tu página con la dirección index.php?administrador=1 y sería automáticamente administrador.

El formato no es ese. El formato sería, por ejemplo:
Código PHP:
$nombre $_POST['nombre'];
$prueba_nombre eregi("^[A-Za-z]",$nombre); 
Lo que antes era $nombre ahora es $_POST['nombre'] o $_GET['nombre'].