<?php
$n = $_POST["login"];
$s = $_POST["senha"];
include "conecta_mySQL.inc";
$r = mysql_query("SELECT * FROM usuario where
login='$n'");
$l = mysql_num_rows ($r);
if ($l==0) {
echo "<html><body><p>Nao encontrado!</p>
echo "<p><a href=\"login.html\">Voltar</a></p>";
echo "</body></html>";
} else {
if ($s != mysql_result($r, 0, "senha")) {
echo "<html><body><p>Incorreta!</p>";
echo "<p><a href=\"login.html\">Voltar</a></p>";
echo "</body></html>";
} else {
setcookie("nu", $u);
setcookie("su", $s);
header ("Location: pagina_inicial.php");
}
}
?>
Considerando o script PHP apresentado acima, julgue o próximo item.
A senha do usuário que está no banco de dados não foi criptografada com um hash, fato que torna a aplicação vulnerável a ataques de dicionário.