![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
07/11/2010, 15:21
|
![Avatar de Sourcegeek](http://static.forosdelweb.com/customavatars/avatar301378_3.gif) | Colaborador | | Fecha de Ingreso: mayo-2009 Ubicación: $mex['B.C.'];
Mensajes: 1.816
Antigüedad: 15 años, 9 meses Puntos: 322 | |
Respuesta: Duda sencilla con GET Exacto, ahi le indicas a la query que saque todos los datos
de usuarios siempre y cuando pass sea vacio O 1 sea igual a 1..
Obvio que, como siempre 1=1, va a sacar TODOS los datos... Asi es como
funciona la sql injection mas o menos |