12/04/2012, 08:48
|
| | Fecha de Ingreso: diciembre-2010
Mensajes: 236
Antigüedad: 13 años, 11 meses Puntos: 6 | |
Respuesta: Soluciones a inyección SQL y captcha funciona correctamente pero hay que seguir depurando, lo que me tiene loco es mysql, hay muuuuuuchas cosas que no funcionan en lo que se refiere a código SQL Access Vs. Código SQL mysql.
Siguiendo con el hilo, por ejemplo, una intrusión fácil en un panel de gestión que se accede con usuario y contraseña es poner en ambos casos:
' or '1'='1
Con esta cadena se entraría si apenas se controlan las cadenas de texto y con una de estas me entraron a mi, pero claro ¿que restringimos? ¿las comillas? ¿el igual? es complejo esto, así que seguiremos insistiendo / investigando.
Me temo que voy a crear el manual Guía de migración sin dolor de Access a MySQL jajajja y también la Guia para no recibir dolor de hackers con ASP |