Ver Mensaje Individual
  #6 (permalink)  
Antiguo 06/05/2016, 08:55
xerifandtomas
 
Fecha de Ingreso: octubre-2010
Ubicación: España
Mensajes: 1.007
Antigüedad: 13 años, 6 meses
Puntos: 123
Respuesta: Preparar declaracion

Puedes mostrar el error en concreto y línea en su contexto?

Por cierto a time le faltan también los paréntesis que no me di cuenta

Código PHP:
Ver original
  1. if( ($stmt = $mysqli->prepare("SELECT password FROM inyeccion WHERE username = ? ") )  AND time() > $valid_attempts){....}

Aun que esa validación después del AND me parece un poco inútil, por que si expandes las variables vienes ha hacer algo como esto
Código PHP:
Ver original
  1. if( time()-(82*60*60) > time() )// Esto siempre se va a cumplir y no entiendo que sentido tiene
  2. // ya que $valid_attempts lo defines justo antes del if con
  3. $now = time();
  4. $valid_attempts = $now - (82 * 60 * 60);
  5. if( ($stmt = $mysqli->prepare("SELECT password FROM inyeccion WHERE username = ? ") )  AND time() > $valid_attempts){....}
__________________
Unset($vida['malRollo']);

Última edición por xerifandtomas; 06/05/2016 a las 09:12