Ver Mensaje Individual
  #7 (permalink)  
Antiguo 19/08/2008, 11:57
Avatar de ..::MaRcOs::..
..::MaRcOs::..
 
Fecha de Ingreso: diciembre-2006
Mensajes: 328
Antigüedad: 17 años, 11 meses
Puntos: 3
Respuesta: Sql injection

jeje no creo q no me hice entender bien la idea es teniendo la siguiente
consulta q es la q utilizo en las paginas q hago, he leido y es vulnerable

$variable = $_GET['nombre variable'];
$insertar = mysql_query("select * from usuarios where id='$variable' ");

por q se dice q si se agrega "drop table usuarios" me borraria la tabla de los
usuarios pero estoy probando y probando y no consigo q la borre

por lo q he leido se agregaria a la url
archivo.php?id=1' drop table usuarios o archivo.php?id=1; drop table usuarios
pero no se como se hace exactamente