Ayuda con BD

Hola que tal de nuevo yo jaja que noob soy lo se :c
Ahora se me presenta un problema algo raro no se como solucionarlo bueno lo explico
Tengo la siguiente interface de login

  •  
    Me corre todo bien y si funciona

  • el problema viene en que no hace el close a las querys ni conecciones necesito cerrarlos por que trabajo en un server y se me saturan las conecciones si no las cierro

  • Cualquier ayuda es agradecida de antemano

  • Opciones de visualización de comentarios

    Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.
    Imagen de Cid

    Sencillo usa finally

    Tu problema se soluciona usando la clausula finally, esta te sirve para ejecutar bloques de código independientemente de si el bloque de código del try lanza o no una excepción (no importando si es la que capturas en el catch o es otra distinta).

     

    Imagen de ezamudio

    Inyección de SQL

    Y ahí va ooooootro ejemplo más de aplicación vulnerable a inyección de SQL.

    Por favor usa este password con cualquier usuario válido o inválido:

     

    Y nos platicas qué pasa cuando haces login.

    Pero si la URL tuviese...

    Puesto que se trata de MySQL (que es lo único que ofrece ClearDB), lo más probable es que ocurra una excepción. Pero si la URL tuviese  

    Imagen de ezamudio

    entonces

    Qué tal un bonito  

    Imagen de Lolovive2

    Agradecer

    Gracias ya me termina la conexion te lo agradesco bro

    Imagen de Lolovive2

    Nunca pense en el sql injection

    La verdad como es una aplicacion de escritorio nunca se me ocurrio y ni por la mente se me paso las sql injection ademas de que solo tengo poco trabajando con bases de datos gracias por recalcar eso deja arreglo eso me salvaste de un fail total

    Imagen de Cid

    Hazle caso

    Pero hazle caso a @ezamudio checa los post sobre inyección SQL:

    Hay algunos más búscalos.

    An Introduction to SQL Injection

    He aquí un artículo que, aunque es antiquísimo (enero de 2004), no deja de ser muy interesante: An Introduction to SQL Injection Attacks for Oracle Developers.