Ver Mensaje Individual
  #3 (permalink)  
Antiguo 30/08/2008, 20:54
Avatar de pablofanta
pablofanta
 
Fecha de Ingreso: agosto-2008
Ubicación: Argentina
Mensajes: 53
Antigüedad: 15 años, 7 meses
Puntos: 0
Respuesta: como se usar el metodo INYECCION SQL para webs

Si tenes:

Select * from tabla where a='<?php $nombre ?>'

Te pueden asignar a la variable

$nombre

Lo siguiente:

' AND '1=1'

Y de esa manera te recuperan todos los registros de la tabla inyectando SQL...

Hay que tener cuidado con extas cosas: Se llama XSS (Cross Site Scripting)

Saludos!!
Un abrazo
Pablo.