Little Info : No soy un desarrollador web, soy un principiante para PHP y SQL. Tratando de aprender en mi tiempo libre.
Estaba examinando un sitio web en un servidor remoto y vi algo como:
www.myurl.com/login.php? username = xxx & contraseña = xxx
Primero, intenté iniciar sesión en mis credenciales y no hubo ningún problema. Después de eso, intenté iniciar sesión con credenciales falsas para ver qué sucede.
Y pude encontrar el enlace en la consola.
¿Es este el camino correcto para la seguridad? Podría estar muy equivocado, pero quiero decir que ahora sé qué parámetros ($ nombre de usuario y $ contraseña) almacenan en código php.
Si tengo razón, ¿puede esto conducir a una inyección de SQL? Si es así, ¿qué métodos se pueden utilizar para evitar esto?
ACTUALIZAR
Olvidé mencionar que el sitio es HTTP
Cualquier ventaja es apreciada. Gracias por tu tiempo.