Ver Mensaje Individual
  #18 (permalink)  
Antiguo 18/10/2013, 15:37
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años, 10 meses
Puntos: 2534
Respuesta: PDO y la seguridad

Pero lo sigues haciendo mal, ¿qué parte no entiendes?

Código PHP:
Ver original
  1. // MAL
  2. $stmt = $con->prepare("SELECT * FROM usuario WHERE pass='".$_POST['user']."'");
  3.  
  4. // BIEN
  5. $stmt = $con->prepare("SELECT * FROM usuario WHERE pass=:pass");
  6. $stmt->execute(array(':pass => $_POST['user']));

Si no lo haces de esa manera tus consultas seguirán siendo vulnerables, y entonces usar PDO sería una completa pérdida de tiempo y recursos.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.