iniciopublic Seguir
Préstamo
Pi
Verificación en dos pasos activada
Verificado por Whatsapp
¡Usuario popular!
- Desde
- 16 Jul 2013
- Mensajes
- 5.063
Hola a todos , tengo este codigo , ¿como puedo saber si es vulnerable a inyecciones mysql y como podria portegerlo de eso?
esto es un sistema de login
Les agradezco su pronta respuesta
saludos
esto es un sistema de login
PHP:
function top()
{
echo("<form action=admin.php method=post><center><br><h2>Admin Login</h2><br>Enter your admin password:<br><br><br><input type=password name=admin><input type=Submit value=Login style=\"color: #000000; font-size: 10pt; font-family: Verdana; font-weight: bold; border: 1px ridge #000000; background-color: B0D8DD\"></form>");
return 1;
} ?>
<?
if (!isset($_SESSION["admin_session"]))
{
if ($_POST) {
$a=$_POST["admin"];
} else {
$a="";
echo 'no hay datos';
}
if ($a=="")
{
echo'no hta datos';
top();
}
else
{
if ($a!=$adminpass)
{
echo 'noi';
top();
} else
{
$_SESSION[admin_session]=$adminpass;
process();
}
}
}
else {
process();
}
Les agradezco su pronta respuesta
saludos