He conseguido que no se pueda acceder con el tipico 'or 1=1 or', con esta modificación del código, podesi decirme si esta bien hecho. La modificación esta en la linea 8.
Código PHP:
Ver original<?
$id_sitio = 1;
include ("....");
if($procesa == "si"){
$todo_ok = 0;
$usuario_admin_session = $row_usuario["usuario"];
$password_admin_session = $row_usuario["password"];
include("mail_accesos.php");
echo ($row_usuario['usuario'])? "<script>top.location.href='./menu.php';</script>":"<script>top.location.href='./index.php';</script>";
}
}
?>
Matices a tener en cuenta:
- La conexión a la DB la toma de un include que llama a un archivo central de configuración.