Ver Mensaje Individual
  #9 (permalink)  
Antiguo 18/07/2013, 10:39
Avatar de guardarmicorreo
guardarmicorreo
 
Fecha de Ingreso: noviembre-2012
Ubicación: Córdoba
Mensajes: 1.153
Antigüedad: 12 años, 3 meses
Puntos: 84
Respuesta: Que os parece la seguridad de este metodo de login

Cita:
Iniciado por juanito1712 Ver Mensaje
uhhh fallo tonto y muy feo gracias por el aviso XD hablando de inyecciones

$consulta="select * from usuarios where id='".$_GET['id']."';

eso evita que puedan intercalar codigo?

de todos modos escaparé y luego comprobaré que solo pueda venir un entero
creo que no lo evitaría, me parece que podrían hacer lo siguiente

Código MySQL:
Ver original
  1. null' OR id=34 OR id >0";

ante la duda mejor sanear, validar y comprobar ^^