Ver Mensaje Individual
  #4 (permalink)  
Antiguo 12/05/2008, 00:40
sergi_climent
 
Fecha de Ingreso: enero-2005
Ubicación: Barcelona
Mensajes: 1.473
Antigüedad: 19 años, 3 meses
Puntos: 10
Re: SQL Injection

Hola, antetodo gracias por vuestras respuestas!

La vulnerabilidad es solo q al mostrar una ficha de un producto las variables pasan por URL, es decir, www.mipagina.com/fichaproducto?codiarticulo=1003

q tampoco ser hasta q punto esto es SQLInjection ya q al recibir la varibale en la web tengo puesto
$codiarticulo= mysql_real_escape_string($_GET["codiarticulo"]);

Cita:
¿No te han dicho cómo se puede aprovechar esa supuesta vulnerabilidad?.
No, no han dicho nada, solo el analisis!
__________________
"Cada hombre es el hijo de su propio trabajo"
Miguel de Cervantes Saavedra
"La experiencia es algo que no consigues hasta justo depués de necesitarla"
Laurence Olivier