Ver Mensaje Individual
  #10 (permalink)  
Antiguo 17/10/2013, 17:59
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años, 1 mes
Puntos: 2534
Respuesta: PDO y la seguridad

Espera, esta linea de entrada está mal:
Código PHP:
Ver original
  1. $sql  = sprintf("SELECT * FROM tabla WHERE pass='%s';",$pass)

¿De qué sirve usar consultas preparadas si sigues pasando variables sin escapar?

Eso está mal, por favor revisa el manual del método prepare()
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.