Ver Mensaje Individual
  #6 (permalink)  
Antiguo 17/04/2011, 09:55
Avatar de JesusDavidValdivia
JesusDavidValdivia
 
Fecha de Ingreso: enero-2011
Ubicación: Mexico
Mensajes: 46
Antigüedad: 14 años
Puntos: 2
Respuesta: (Consulta) ¿Algo de "seguridad" con esto?

Pues no Porque Supongamos:

Campo De Usuario - Nombre : usuario;
Campo De Contraseña - Nombre : clave;

si en usuario pongo una inyeccion algo asi:
usuario: ' or 1=1 --'
Y ke cambias el nombre a usuario por -user
el valor sigue siendo el mismo ....

asi que lo que yo te sugiero es que al hora de loguear usuarios primero busques y comparres el usuario y ya despues seleccion usuario y clave compares claves claro bajo md5