![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
21/11/2010, 20:55
|
![Avatar de frankjoel86](http://static.forosdelweb.com/customavatars/avatar270596_1.gif) | | | Fecha de Ingreso: noviembre-2008 Ubicación: Ica
Mensajes: 295
Antigüedad: 16 años, 3 meses Puntos: 0 | |
evitar sql injection saludos gentita, acabo de probar el sql injection y si funciona
dejo el codigo:
<?php
include("cn.php");
$usu=$_POST[txtusuario];
$clave=$_POST[txtclave];
$consulta=mysql_query("select *from usuarios where nomusu='$usu' and clavusu='$clave'", $cn);
$contar=mysql_num_rows($consulta);
if($contar==0){
?>
<SCRIPT LANGUAGE="javascript">
location.href = "../nosotros.html";
</SCRIPT>
<?php
}else{
echo "Hola";
}
?>
si dijito el usuario correcto y la siguiente clave: 'OR''='
ingresa al panel. ¿Como evitaria eso? |