Ver Mensaje Individual
  #2 (permalink)  
Antiguo 13/05/2009, 13:14
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 6 meses
Puntos: 2135
Respuesta: dos query en injection

No es que JAMAS lo haga, depende de la configuración del my.cnf si se habilita o no el uso de multiqueries en la libreria, por eso no te debes de fiar. Adicionalmente podrian hacer algo como:
Código sql:
Ver original
  1. ' OR 1=1 OR 'foo

Eso les brindaría acceso ya que hace que la query sea como:
Código sql:
Ver original
  1. SELECT * FROM 'users' WHERE 'username' = '$_POST[user]' AND 'password' = '' OR 1=1 OR 'foo'

Saludos.