27/01/2012, 14:48
|
| | Fecha de Ingreso: marzo-2008
Mensajes: 383
Antigüedad: 16 años, 8 meses Puntos: 5 | |
Respuesta: Este codigo evita sql injection? Nunca me fio del usuario.
La variable $username la tengo bien controlado, el usuario no puede colar nada extraño.
La variable $password se convierte en md5, con lo que no hay forma de que se cuele nada.
La duda era en la variable $passwordNoMD5, es el único punto que me "preocupa". |