Tema: Login
Ver Mensaje Individual
  #5 (permalink)  
Antiguo 23/11/2010, 07:05
Avatar de shaggikpo
shaggikpo
 
Fecha de Ingreso: junio-2008
Ubicación: Paysandú, Uruguay
Mensajes: 85
Antigüedad: 15 años, 11 meses
Puntos: 3
Respuesta: Login

Una acotacion: est bastante inseguro pasar variables a conusltas sin limpiarlas primero, verifica si magic_quotes esta activado y sino utiliza addslashes sobre las variables superglobales que pasas a tu consulto.
Otro punto: es mas aconcejable que la cosulta verifique usario y contraseña directamente que seguri el proceso que usaste ej:
Código SQL:
Ver original
  1. SELECT  usuario FROM usuarios WHERE usuario="'.$usuario.'"' AND password='".$password"'