Ver Mensaje Individual
  #2 (permalink)  
Antiguo 17/07/2012, 06:29
Avatar de maycolalvarez
maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 9 meses
Puntos: 1532
Respuesta: Me ayudan a entender este codigo generado por dreamweaver

por lo que veo, la función GetSQLValueString trasforma y filtra el valor de la variable para pasarlo al SQL, evitando así SQL Inyection, francamente yo usaría PDO

$_GET['accesscheck'] me parece un intento de DW por mantener el HTTP_REFERER que algunos navegadores no soportan y comúnmente eliminado por proxys y firewalls

¿más dudas?: pregunte y especifique la línea

lo ideal es que aprenda desde 0, con un tutorial, francamente los generadores de código al final vuelven difícil el mantener el código, saludos

Puntos de seguridad a considerar:

-los magic quotes están obsoletos, debe evitar su uso en servidores aún así el script esté preparado
-estudie sobre seguridad en PHP: SQL Inyection, XSS, CSRF, RFI, Upload Inyection
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...