27/07/2011, 04:30
|
| | | Fecha de Ingreso: julio-2010 Ubicación: Granada, Spain, Spain
Mensajes: 190
Antigüedad: 14 años, 4 meses Puntos: 27 | |
Respuesta: ¿Este script de logueo es suficiente? 1. Evitas SQL Injection, con lo de bindParam().
2. No guardas la contraseña en la $_SESSION (sí, he visto programadores que lo hace -.-')
Me parecen bastante bien. Quizás podrías mejorar en que la llamada a setcookie(...); pa los mensajes es muy repetitiva. Puedes crear una funcion setMessage(); o algo así para abstraerte de todo eso (y si cambias el sistema de mensajes, no tienes que cambiar tanto código).
Por lo demás esta muy bien tu código en esos sentidos.
__________________ I (L) Google |