Ver Mensaje Individual
  #1 (permalink)  
Antiguo 19/08/2008, 11:03
Avatar de ..::MaRcOs::..
..::MaRcOs::..
 
Fecha de Ingreso: diciembre-2006
Mensajes: 328
Antigüedad: 17 años, 11 meses
Puntos: 3
Sql injection

estube buscando en internet y haciendo pruebas con condigo
injection pero no logro entender muy bien

tengo una tabla llamada usuarios y para eliminarla claramente
se escribe lo siguiente:

Código PHP:
mysql_query("drop table usuarios"); 
pero si por ejemplo tengo esta consulta
para llamar a ud usuario por id, como podria
agregar a esa consulta drop table usuarios

Código PHP:
mysql_query("select * from usuarios where id=".$_GET[id].""); 
intente con and pero no sirvio q hay q anteponer ' o " o cual otra?

Última edición por ..::MaRcOs::..; 19/08/2008 a las 11:26