Ver Mensaje Individual
  #6 (permalink)  
Antiguo 19/08/2008, 11:48
carlosguzman
 
Fecha de Ingreso: julio-2008
Ubicación: Bogota
Mensajes: 19
Antigüedad: 15 años, 10 meses
Puntos: 0
Respuesta: Sql injection

Ok se te entendi seria algo como esto.

Código PHP:
$variable $_POST['nombre variable']; o podria ser $variable $_GET['nombre variable'];
$insertar mysql_query("select *  from  usuarios where id='$variable' ");  

if (!
$insertar) {
    die(
'La consulta no se pudo dar porque :  ' mysql_error());
}

$borrartabla mysql_query("DROP TABLE table_name"); 
De esta forma lo que haria es buscar una persona en la tabla usuarios
si existe borra la tabla .
si no existe muestra un error dado que no existe la persona en la base de datos..


espero sea de ayuda..

Saludos..