Ver Mensaje Individual
  #8 (permalink)  
Antiguo 18/07/2013, 10:34
Avatar de juanito1712
juanito1712
 
Fecha de Ingreso: mayo-2010
Ubicación: Valencia
Mensajes: 1.124
Antigüedad: 14 años
Puntos: 66
Respuesta: Que os parece la seguridad de este metodo de login

Cita:
¿podría ser que si no escapas caracteres hicieran sql injection para devolver datos donde id=34 ?
uhhh fallo tonto y muy feo gracias por el aviso XD hablando de inyecciones

$consulta="select * from usuarios where id='".$_GET['id']."';

eso evita que puedan intercalar codigo?

de todos modos escaparé y luego comprobaré que solo pueda venir un entero