![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
20/06/2009, 11:07
|
![Avatar de jaao_death](http://static.forosdelweb.com/customavatars/avatar298322_1.gif) | | | Fecha de Ingreso: abril-2009 Ubicación: Murcia/españa
Mensajes: 229
Antigüedad: 15 años, 9 meses Puntos: 6 | |
Respuesta: error con formulario en php. tu problema es recibir el member_id por medio de un POST, siempre puede ser modificado, lo mejor esque como ya lo tienes en la session lo utilices directamente desde esta, así nadie podrá cambiarlo
es decir
$member_id = $_SESSION["REQUEST_MEMBER_ID"];
otra cosa, intenta validar los datos recibidos por medio del POST, pues según el codigo que acabas de enseñar, un SQL-INJECTION es suma mente fácil. |