connect_error) { die("Conexión fallida: " . $conn->connect_error); } // Vulnerabilidad de SQL Injection // El siguiente código es vulnerable a SQL Injection ya que el input del usuario se concatena directamente en la consulta SQL sin validación o sanitización. if(isset($_GET['id'])) { // Usando consultas preparadas (prepared statements) para prevenir SQL Injection $id = $_GET['id']; $stmt = $conn->prepare("SELECT * FROM usuarios WHERE id = ?"); $stmt->bind_param("i", $id); $stmt->execute(); $result = $stmt->get_result(); if ($result->num_rows > 0) { while($row = $result->fetch_assoc()) { } } else { echo "0 resultados"; } } // Vulnerabilidad de Cross-Site Scripting (XSS) // El siguiente código es vulnerable a XSS ya que imprime directamente en el HTML el contenido de una variable que puede ser manipulada por el usuario sin ninguna sanitización. if(isset($_GET['mensaje'])) { $mensaje = $_GET['mensaje']; // Input del usuario susceptible a XSS echo "