21/06/2010, 08:09
|
| Colaborador | | Fecha de Ingreso: mayo-2009 Ubicación: En el planeta de Puerto Rico
Mensajes: 14.734
Antigüedad: 15 años, 5 meses Puntos: 1517 | |
Respuesta: Sesiones y seguridad en php con mysql No veo ningún fallo de seguridad a excepción que tengas indicado en producción el error_reporting y que veo que tienes separado los símbolo de $ del nombre de la variable que eso es un error. Que en producción para evitar enviar información al navegador del usuario lo mejor es desabilitar el registro de errores y verificar mejor los logs a ver si encuentra algún error. Pero de indicar los datos en el mismo archivo no veo ningún problema ya que el código de PHP corre en el servidor no en el navegador del cliente y por lo tanto las variables no las verá a menos que las imprimas para que se vea en pantalla.
__________________ Verifica antes de preguntar.
Los verdaderos amigos se hieren con la verdad, para no perderlos con la mentira. - Eugenio Maria de Hostos |