www.miweb.com/autenticar.php?password=correcto
Con register_globals=off, no se podria leer la variable password en el script autenticar.php. Entonces, para obtener el valor de la variable password, yo lo he arreglado poniendo la sentencia $_GET["password"], y la pilla bien, pero mi pregunta es:
¿El problema de seguridad sigue siendo el mismo, no? es decir, si el usuario mete la url de antes, al leerla con $_GET, sigue teniendo el valor que el usuario ha metido. A ver si alguien me aclara esto.
Gracias.