Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Boa tarde pessoal gostaria de saber se esta página é segura contra sql injection e o que posso fazer caso não seja.
<?php
//conecta com o db
include ("conexao.php");
$usuario= $_POST['usuario'];
$senha = $_POST['senha'];
$usuario = mysql_escape_string($usuario);
$senha = mysql_escape_string($senha);
$usuario = htmlspecialchars($usuario, ENT_QUOTES);
$senha = htmlspecialchars($senha, ENT_QUOTES);
//faz a confirmação de nome e senha no db
$logar = mysql_query("
SELECT * FROM tabela
WHERE user='$usuario' AND password='$senha'
") or die("erro ao selecionar");
if($senha == "" || $usuario == ""){
header('location:erro.php'); $_SESSION["login"] = "logado"; // nomeamos a sessão
header('location:gerenciador.php'); header('location:erro.php');
}
?>Carregando comentários...