![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
|||
|
|||
|
Hola, vi tu problema y te sugiero que utilices un query para ver que tanto el usuario como el password corresponden a una misma persona, y si el query te arroja un valor verdadero pues ya está.
Pon estas líneas: with Query1 do begin close; sql.clear; sql.add('select * from Tabla where usuario='+chr(39)+Edit1.text+chr(39)+' and password='+chr(39)+Edit2.text+chr(39)+''); execSQL; open; if not isempty then // aquí es donde verificas si coinciden ambos datos //código else //código end; |
|
#2
|
||||
|
||||
|
Cita:
Edit1: roman Edit2: ' or '1'='1 (con todo y apóstrofes) La consulta queda así: select * from Tabla where usuario='roman' and password='' or '1'='1' Como '1' siempre es igual a '1', cualquiera que sepa mi nombre de usuario podrá entrar. Por ello es más seguro como propone @-Soft; primero buscas al usuario y luego comparas las contraseñas. Más seguro aún sería guardar la contraseña encriptada y compararla con la encriptación del password que escribe el usuario. // Saludos |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
|