Gracias amigo por responder, no subi la funcion del Checkbrute por que no queria saturar esto con tanto codigo y me mandaran a el cuerno :/
Código PHP:
Ver originalif (checkbrute($username, $mysqli) == true) {
// La cuenta est bloqueada
// Obten el agente de usuario del usuario
$user_browser = $_SERVER['HTTP_USER_AGENT'];
// Proteccion XSS ya que podriamos imprimir este valor.
$_SESION['username'] = $username;
// Proteccion XSS ya que podriamos imprimir este valor.
$username = preg_replace("/[^a-zA-Z0-9_\-]+", "", $username); $_SESION['username'] = $username;
$_SESSION['login_string'] = hash('sha512', $password . $user_browser); // inicio de sesion exitoso
return true;
} else {
// La contraseña no es correcta
// Se graba este intento en la BASE DE DATOS.
$mysqli->query("INSERT INTO inyeccion(username, time) VALUE ('$username','$now)");
return false;
}
}
} else {
// Vos no xistis boludo
return false;
}
}
Esta es la parte que sigue y donde se valida el Password es hay mismo en esta funcion esta en la parte del Login_string Gracias por responder amigo