Ver Mensaje Individual
  #2 (permalink)  
Antiguo 17/07/2008, 18:31
Avatar de JoniJnm
JoniJnm
 
Fecha de Ingreso: mayo-2007
Ubicación: Madrid
Mensajes: 264
Antigüedad: 17 años, 6 meses
Puntos: 4
Respuesta: ¿Este código es seguro?

Está bien, pero depende de lo que tengas en el archivo zonaPrivada.html

Por ejemplo puedes poner en la consulta:
Código PHP:
$name mysql_query("SELECT name FROM usuario where nombre='".$_POST['usuario']."' and contrasenia='".$_POST['contrasenia']."'");
$name mysql_fetch_array($name);
$name $name[0];
if(
$name){
   include(
"./contrasenia.php");
}
else { echo 
"<font color=\"#FF0000\" size=\"5\"><b>¡Nombre de usuario o contraseña incorrecta!</b></font><p>"; } 
Y en el zonaprivada:

Código PHP:
if (!$name) { 
    die (
"Dónde vas? ¬¬"); 

Por cierto, si pones el código entre [P4P] y [/P4P] queda más bonito. (php en vez de p4p)

Última edición por JoniJnm; 17/07/2008 a las 18:38