Ver Mensaje Individual
  #2 (permalink)  
Antiguo 19/07/2005, 08:09
Avatar de Myakire
Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 23 años, 3 meses
Puntos: 146
Primero: El usuario no debería saber que le estas enviando parámetros a la página (usa POST en vez de GET)

Segundo: Deberias hacer una validación antes de realizar la consulta para evitar este tipo de errores

Tercero: Deberias hacer otra validación para asegurarte que el usuario no ingrese los parámetros por URL, es decir, debes asegurarte que sea un usuario valido y que venga de una página válida

Cuarto: Saludos