03/12/2007, 19:59
|
| | Fecha de Ingreso: noviembre-2007
Mensajes: 38
Antigüedad: 17 años, 1 mes Puntos: 2 | |
Re: Problema al crear objetos Hola, en las siguientes lineas veo un grave error de seguridad;
$head=$_GET['head'];
$sql = "SELECT Id, Nombre, Link, Texto, head FROM enlaces WHERE head='".$head."'";
El problema esta en que no escapas a $_GET['head'];
Algun usuario malicioso podria realizar una SQL injection.
Saludos, Eugenio |