Ver Mensaje Individual
  #15 (permalink)  
Antiguo 17/10/2013, 19:35
Avatar de zreep
zreep
 
Fecha de Ingreso: octubre-2009
Ubicación: Argentina
Mensajes: 534
Antigüedad: 14 años, 7 meses
Puntos: 12
Respuesta: PDO y la seguridad

conn.php
Código PHP:
try {
    
$con = new PDO('mysql:host=localhost;dbname=base','root','passs');
    }
catch (
PDOException $e){
    echo 
"Failed to get DB handle: ".$e->getMessage()."";
    exit;

index.php
Código PHP:
session_start();
if(isset(
$_POST['enviar'])){
    if(!empty(
$_POST['user'])){       
        
$sql  "SELECT * FROM usuario WHERE pass='".$_POST['user']."'";
        foreach (
$con->query($sql) as $fila){
            if(
$fila 0)
            {
             
$_SESSION['logueado'] = "SI";
             
$_SESSION['usuario']  = $fila['nombre'];
            } else 
            {
             echo 
"<b style='color: red;'>Usuario incorrecto</b>";
            }
        }
    }

Gracias andresdzphp y pateketrueke, ya llegue a un punto en el cual estoy muy mareado. Ya nose que entiendo y que no... aca hice el codido y se que el foreach esta mal... pero la verdad ya nose lo que hice. Disculpenme, estoy leyendo lo que me paso Andres y el manual PDO, pero estoy confundido con todo y ya nose como resulver esto. Mi cabeza estallo!
__________________
Zreep