Hola a todos, empeze a hacer mis codigos de 0 sin copiar absolutamente nada. En el registro tengo este codigo.
<?php
include('connect.php');
$select=mysql_query("SELECT * FROM users WHERE name='$_POST[user]'", $conexion);
$user=mysql_fetch_array($select);
if ($_GET['id']!="register") { ?>
AQUI VA UN FORMULARIO
<?php
} else {
if ($_POST['pass']!=$_POST['pass2']) {
echo "contraseñas invalidas";
} else {
if(mysql_num_rows($comprovacion)>=1){
echo "ya existe";
} else {
$register= "INSERT INTO users (name,pass,money) VALUES ('".$_POST['user']."','".md5($_POST['pass'])."','0')";
if (mysql_query($register)){
echo "ya te registraste";
} else {
echo "ocurrio un error, vuelve a intentarlo";
}
}
}
}
?>
Queria preguntar si este codigo es seguro o es vulnerable, gracias.