Ver Mensaje Individual
  #3 (permalink)  
Antiguo 21/06/2010, 08:09
Avatar de abimaelrc
abimaelrc
Colaborador
 
Fecha de Ingreso: mayo-2009
Ubicación: En el planeta de Puerto Rico
Mensajes: 14.734
Antigüedad: 15 años
Puntos: 1517
Respuesta: Sesiones y seguridad en php con mysql

No veo ningún fallo de seguridad a excepción que tengas indicado en producción el error_reporting y que veo que tienes separado los símbolo de $ del nombre de la variable que eso es un error. Que en producción para evitar enviar información al navegador del usuario lo mejor es desabilitar el registro de errores y verificar mejor los logs a ver si encuentra algún error. Pero de indicar los datos en el mismo archivo no veo ningún problema ya que el código de PHP corre en el servidor no en el navegador del cliente y por lo tanto las variables no las verá a menos que las imprimas para que se vea en pantalla.
__________________
Verifica antes de preguntar.
Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos