Ik gok erop dat het weinig uitmaakt in dit geval doordat er nog 101 andere onveiligheden in het script zullen zitten ;))Citaat:
Origineel geplaatst door V. Kleijnendors
Natuurlijk moet dat password ge-addslashed worden. Daarnaast printen veel te veel mensen de query als iets fout gaat. Als je mySQL de md5 op laat lossen, zie je het wachtwoord in plain text op het scherm (en in de errorlogs)
