Código PHP:
Ver original
if(!$errores){ $select=mysql_query('SELECT * FROM registro_c WHERE user="'.trim($_POST['user']).'"') or die(mysql_error()); if($select){ $errores[]='User o pass incorrectos'; } }else{ $errores[]='User o pass incorrectos'; } }
Como se puede saltar este sistema ya que no utilizo mysqli_real_escape_string o algo similar. De modo que lo que esta en $_POST['user'] es lo que envia el usuario. para $_POST['pw'] igual.
El array $errores contiene un string o no segun la longitud de lo enviado en user y pw. Simplemente para no hacer consultas innecesarias.
En resumen como se puede entrar en mi sistema ??
Creo que es algo facil pero a mi no se me ocurre ya que soy nuevo ;D
Saludos