Ver Mensaje Individual
  #2 (permalink)  
Antiguo 24/08/2008, 23:21
Avatar de kalijunfan
kalijunfan
 
Fecha de Ingreso: febrero-2004
Ubicación: Montevideo, Uruguay
Mensajes: 96
Antigüedad: 21 años
Puntos: 0
Respuesta: consulta sobre inyeccion :/

Pues en realidad deberías de aplicarle la función limpiaCadena a los dos parámetros del post, tanto al usuario como a la contraseña ANTES de ejecutar la consulta de selección en la base de datos.

En el campo contraseña también se puede escribir código malicioso por más que uno solo vea los asteriscos ;)

Salu2