Ver Mensaje Individual
  #2 (permalink)  
Antiguo 21/07/2009, 04:18
albert1980
 
Fecha de Ingreso: julio-2009
Mensajes: 118
Antigüedad: 14 años, 9 meses
Puntos: 2
Respuesta: Me da error de Warning

De todas formas tienes que tener cuidado con sql injection:

¿Qué pasaría si el usuario inserta admin'/* ?:

la consulta quedaría así:


select usuario, password from t_socio where usuario='admin'/* and password='passenmd5'

para evitar eso debes filtrar las comillas simples '

Saludos!