Ver Mensaje Individual
  #9 (permalink)  
Antiguo 09/05/2006, 03:12
rrufo
 
Fecha de Ingreso: enero-2002
Mensajes: 1.438
Antigüedad: 23 años, 3 meses
Puntos: 0
sql injection:
pues si a un consulta tipo
"Where nombre_usuario = " & request.form("userame")

le como al form algo como 1 or 1=1

pues se va al garete.
Where nombre_usuario = 1 or 1=1

y las tienes peores