Ver Mensaje Individual
  #4 (permalink)  
Antiguo 09/12/2011, 14:45
ocp001a
Colaborador
 
Fecha de Ingreso: mayo-2008
Ubicación: $MX['VZ']['Xalapa']
Mensajes: 3.005
Antigüedad: 16 años
Puntos: 528
Respuesta: "SELECT WHERE Variable" problema

Sólo un comentario:
Procura eliminar caracteres o cadenas maliciosas, sobre todo cuando se trata de hacer un login, de lo contrario, con esa forma de consultar a la base de datos das paso libre a inyecciones sql, que es una forma de que alguien te meta instrucciones sql y tome el control de tu sistema.

Otra recomendación es además que encriptes o hagas un hash de las contraseñas para no guardarlas así como están.