bueno..lo que quiero hacer es que al momento de yo ingresar 'or'1'=1 en el cuadro de texto contraseña me deje acceder a la cuenta
esta es mi validacion
Código MySQL:
Ver original
si pongo 'or'1'=1 en el cuadro de texto no me deja acceder, me dice contraseña incorrecta.
al poner esto 'or'1'=1 en el cuadro de texto es como si yo hiciera esto en la consulta
Código MySQL:
Ver original
en esa consulta cualquier contraseña que ponga me deja entrar.
el sistema de usuario funciona bien, lo que quiero es que me funcione esa vulnerabilidad, no tengo ninguna seguridad o un addslashes que me cambie los ' por /, ni nada de eso. Nose que este haciendo mal.
Talvez parece rara la ayuda pero quiero experimentar las vulnerabilidades que pudiera tener en un sistema, y saber si enverdad se producen o ya hay algo por defecto en el php que ya tapa esa vulnerabilidad nolose.
Muchas gracias de antemano :)