Ver Mensaje Individual
  #5 (permalink)  
Antiguo 03/05/2005, 12:44
Avatar de trasgukabi
trasgukabi
 
Fecha de Ingreso: septiembre-2004
Mensajes: 2.749
Antigüedad: 20 años, 8 meses
Puntos: 18
neuron se refiere a que, por consistencia de datos, en la tabla de usuarios no puede haber más de 1 usuario con el mismo nombre. entonces la sentencia

select * from usuario where usuario='loquesea' and pwd='loquesea'

debe devolver sólo 1 registro.

si se hace una secuencia de entrada completa por SQL Injection, la salida del recordset puede ser más de un registro, con lo que ahí tenemos otra forma de controlar un ataque.