Ver Mensaje Individual
  #7 (permalink)  
Antiguo 07/07/2011, 17:59
Jeae
 
Fecha de Ingreso: febrero-2010
Ubicación: Lima-Perú
Mensajes: 10
Antigüedad: 14 años, 2 meses
Puntos: 0
Respuesta: Que debo mejorar

Cita:
Iniciado por FFabre Ver Mensaje
No se refiere a las sesiones, si no a esto:

Código:
      $this->user=$usuario; 
      $this->pass=$password; 
      $sql="SELECT *  
         FROM lista  
         WHERE user='".$usuario."'  
         AND pass='".$password."'";

Yo en vez de poner mi nombre de usuario podría poner por ejemplo "a OR 1=1" y comentar el resto y tu SQL haria un SELECT * sin condiciones xD. Investiga, como decían, sobre inyecciones SQL.

Saludos!
Creo que soy lento porque no entendí lo del "a OR 1=1", si lo escribes puede que te entienda xD