19/08/2008, 11:57
|
| | | Fecha de Ingreso: diciembre-2006
Mensajes: 328
Antigüedad: 17 años, 11 meses Puntos: 3 | |
Respuesta: Sql injection jeje no creo q no me hice entender bien la idea es teniendo la siguiente
consulta q es la q utilizo en las paginas q hago, he leido y es vulnerable
$variable = $_GET['nombre variable'];
$insertar = mysql_query("select * from usuarios where id='$variable' ");
por q se dice q si se agrega "drop table usuarios" me borraria la tabla de los
usuarios pero estoy probando y probando y no consigo q la borre
por lo q he leido se agregaria a la url
archivo.php?id=1' drop table usuarios o archivo.php?id=1; drop table usuarios
pero no se como se hace exactamente |