30/08/2008, 20:54
|
| | | Fecha de Ingreso: agosto-2008 Ubicación: Argentina
Mensajes: 53
Antigüedad: 16 años, 2 meses Puntos: 0 | |
Respuesta: como se usar el metodo INYECCION SQL para webs Si tenes:
Select * from tabla where a='<?php $nombre ?>'
Te pueden asignar a la variable
$nombre
Lo siguiente:
' AND '1=1'
Y de esa manera te recuperan todos los registros de la tabla inyectando SQL...
Hay que tener cuidado con extas cosas: Se llama XSS (Cross Site Scripting)
Saludos!!
Un abrazo
Pablo. |