Código PHP:
cuando lo vì, creì que era fàcil burlar la validaciòn conociendo el nombre de usuario, sin embargo, cuando coloco en el campo de password:Ver original
$password=$_POST['password']; $query = mysql_query("SELECT username,password FROM users WHERE username = '$username' and estado<>'0'") or die(mysql_error()); if($data['password'] != $password) { //echo "<font color='#FF0000'>la contraseña <b>$password</b> es incorrecta</font>"; } else {echo 'estas dentro';}
Código SQL:
me muestra el mensaje de que la contraseña es incorrecta, a pesar que el usuario es correcto.Ver original
1 AND 1==2
alguien sabe porque no valida la peticiòn, ya que en la condiciòn del password quedarìa:
Código SQL:
lo cual es falso y deberìa entrar al sistema, no?Ver original
$data['password'] != 1 AND 1==2
Gracias por su tiempo.