Estoy desarrollando un sistema de registro de usuarios para un proyecto que tengo en mente. Si bien no voy a poseer datos muy importantes como para decir que debo resguardarlos al 100% quiero que mi sistema sea lo mas seguro posible para tambien poder utilizarlo en un futuro para otras cosas..
He leido sobre las inyecciones SQL y se que puedo evitarlas un poco utilizando mysqli_real_escape_string pero queria saber que mas puedo aplicar para que sea super seguro?
Mi codigo es este:
Código PHP:
Ver original<?php
require_once('config.php');
if(isset($_POST['ingresar'])) { $query = mysqli_query($conexion,"SELECT * FROM usuarios WHERE nick='".$username."' and pass='".($password)."'");
$_SESSION['nivel'] = $datos['nivel'];
$_SESSION['usuario'] = $datos['nick'];
echo '<script language="JavaScript">window.location.href = "index.php";</script>';
} else {
echo 'Usuario y contraseña incorrectos';
echo '<script language="JavaScript">window.location.href = "index.html";</script>';
}
}
?>
Muchas gracias.