Sigo con sql injection(espero que sea el foro correcto).
Vi varios ejemplos:
Código PHP:
SELECT * FROM 'users' WHERE 'username' = '$_POST[user]' AND 'password' = '$_POST[pass]'
Código PHP:
; DROP TABLE users; --
| |||
dos query en injection Hola a todos! Sigo con sql injection(espero que sea el foro correcto). Vi varios ejemplos: Código PHP: Código PHP: |
| ||||
Respuesta: dos query en injection No es que JAMAS lo haga, depende de la configuración del my.cnf si se habilita o no el uso de multiqueries en la libreria, por eso no te debes de fiar. Adicionalmente podrian hacer algo como:
Código sql:
Ver original Eso les brindaría acceso ya que hace que la query sea como:
Código sql:
Ver original Saludos. |
| |||
Aja! bueno entonces voy a empezar usar real escape por las dudas. gracias! Si esa inyección me funcionó! muy facil de penetrar la base. Gracias de nuevo! Última edición por GatorV; 13/05/2009 a las 15:37 |