![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
05/07/2011, 22:00
|
![Avatar de Sourcegeek](http://static.forosdelweb.com/customavatars/avatar301378_3.gif) | Colaborador | | Fecha de Ingreso: mayo-2009 Ubicación: $mex['B.C.'];
Mensajes: 1.816
Antigüedad: 15 años, 9 meses Puntos: 322 | |
Respuesta: Cuanto puedo cotizar este script? Debe estar a prueba de inyecciones SQL y XSS. Si no sabes qué son, intenta esto:
Ve al formulario de login, en usuario y password pon esto:
'or '1'='1
Lograste accesar al sistema? Si es así, tu formulario es vulnerable a inyecciones del tipo SQL.
Y bueno, ese es poco tiempo para un sistema bien elaborado. Supongo que puedes venderlo en 100 USD tomando en cuenta que no es vulnerable. Si lo es, el precio bajará considerablemente |