hola maestros gracias a un mal desarrollo me di cuenta que alguien puede inyectar codigo sql directamente a una query.
pero lo que no se es el alcance de lo que se puede hacer con esto.
SELECT * FROM user,depto
WHERE
usuario='$login'
AND clave='$clave'
se puede eliminar la una tablas?
se puede averiguar la clave?
Saludos.