Hola tengo el siguiente codigo para comprobar el login:
Código PHP:
Ver originalif(!$errores){
if($select){
if($select['pw']!=trim(md5($_POST['pw']))){ $errores[]='User o pass incorrectos';
}
}else{
$errores[]='User o pass incorrectos';
}
}
Como se puede saltar este sistema ya que no utilizo mysqli_real_escape_string o algo similar. De modo que lo que esta en $_POST['user'] es lo que envia el usuario. para $_POST['pw'] igual.
El array $errores contiene un string o no segun la longitud de lo enviado en user y pw. Simplemente para no hacer consultas innecesarias.
En resumen como se puede entrar en mi sistema ??
Creo que es algo facil pero a mi no se me ocurre ya que soy nuevo ;D
Saludos