Ver Mensaje Individual
  #9 (permalink)  
Antiguo 23/09/2008, 09:14
berthus
 
Fecha de Ingreso: octubre-2006
Mensajes: 68
Antigüedad: 18 años, 7 meses
Puntos: 0
Respuesta: Validar sesion de usuario con ASP

Cuidandito, tal y como haces la validación te pueden entrar fácilmente con un usuario o password tal que así

pass= ' or 'a'='a

La query que envias al servidor es

SELECT * FROM ADMINISTRADORES WHERE NOMBRE ='" loquesea"' AND PASSWORD = '' or 'a'='a'

y ya esta dentro