ciao a tutti,
la mia è una semplice curiosità:
nel mio DB ho una tabella per gli utenti, la password la salvo codificata con la funzione md5 di php mentre l'username faccio sempre $user=mysql_real_escape_string($user) prima di inserirlo in qualsiasi query(tipo per il login).
a questo punto c'è ancora qualcosa per cui mettendo stringhe particolari nei text input o altro si può entrare nel sito spacciandosi per qualcun'altro o darmi altri problemi vari?
grazie mille