Ver Mensaje Individual
  #19 (permalink)  
Antiguo 30/01/2012, 06:27
Avatar de jercer
jercer
 
Fecha de Ingreso: octubre-2003
Mensajes: 373
Antigüedad: 21 años, 1 mes
Puntos: 13
Respuesta: Este codigo evita sql injection?

Perdón, no me fije en esa parte, pues entonces no, no entraría, otra cosa es que hagas "lo mismo" 2 veces tanto en la SQL, como en PHP (preguntas si password = password en sus 2 variantes).

Entonces sólo te quedaría saber si la función "mailControl", no se traga sqlInjection, en plan "[email protected]' or '1'='1' --"