Ver Mensaje Individual
  #2 (permalink)  
Antiguo 20/06/2009, 11:07
Avatar de jaao_death
jaao_death
 
Fecha de Ingreso: abril-2009
Ubicación: Murcia/españa
Mensajes: 229
Antigüedad: 15 años
Puntos: 6
Respuesta: error con formulario en php.

tu problema es recibir el member_id por medio de un POST, siempre puede ser modificado, lo mejor esque como ya lo tienes en la session lo utilices directamente desde esta, así nadie podrá cambiarlo

es decir
$member_id = $_SESSION["REQUEST_MEMBER_ID"];

otra cosa, intenta validar los datos recibidos por medio del POST, pues según el codigo que acabas de enseñar, un SQL-INJECTION es suma mente fácil.
__________________
Mucha seguridad nunca es suficiente.... Por una red segura
El señor ilustre obscurece nuestras mentes
Usas Linux? http://www.dudalibre.com/gnulinuxcounter