
21/07/2009, 04:18
|
| | Fecha de Ingreso: julio-2009
Mensajes: 118
Antigüedad: 15 años, 8 meses Puntos: 2 | |
Respuesta: Me da error de Warning De todas formas tienes que tener cuidado con sql injection:
¿Qué pasaría si el usuario inserta admin'/* ?:
la consulta quedaría así:
select usuario, password from t_socio where usuario='admin'/* and password='passenmd5'
para evitar eso debes filtrar las comillas simples '
Saludos! |