Ver Mensaje Individual
  #10 (permalink)  
Antiguo 12/11/2014, 07:58
Avatar de berkeleyPunk
berkeleyPunk
 
Fecha de Ingreso: febrero-2013
Ubicación: México :C
Mensajes: 565
Antigüedad: 11 años, 2 meses
Puntos: 22
De acuerdo Respuesta: Inyectar contenido de BD dentro de HTML...

Definitivamente no tengo un PHP tan viejo. Es 5.4, me parece.

Perdón por responder tan tarde, el trabajo...

Resolví mi bronca. En efecto, dejé a un lado la idea de meter en la BD cadenas de HTML. ¿Para qué? Lo hacía por motivos de seguridad, pero veo que la cosa se arregla haciendo includes PHP y sesiones. Por ejemplo, se loguea el usuario, si las credenciales son correctas, entonces creo una variable de sesión que indique que está logueado y hago un include con el HTML que tiene que ver en este caso. Si no existe esa variable de sesión, entonces no está logueado y no meto el include. Eso es todo .

Así la BD queda super limpia. No hay HTML, sólo nombres de usuario, contraseñas, etc.

Nota. Me surgió otro problema que tiene que ver con otro asunto. Si pueden y quieren, échenme una mano con esto: ¿por qué parece que los archivos PDF de mi servidor, no son públicos?


Saludos!