Ver Mensaje Individual
  #14 (permalink)  
Antiguo 03/12/2007, 19:59
eugenioclrc
 
Fecha de Ingreso: noviembre-2007
Mensajes: 38
Antigüedad: 17 años, 1 mes
Puntos: 2
Re: Problema al crear objetos

Hola, en las siguientes lineas veo un grave error de seguridad;

$head=$_GET['head'];
$sql = "SELECT Id, Nombre, Link, Texto, head FROM enlaces WHERE head='".$head."'";

El problema esta en que no escapas a $_GET['head'];
Algun usuario malicioso podria realizar una SQL injection.

Saludos, Eugenio