Ver Mensaje Individual
  #1 (permalink)  
Antiguo 12/05/2009, 14:54
doylelives
 
Fecha de Ingreso: junio-2008
Ubicación: Capital Federal xD
Mensajes: 1.208
Antigüedad: 15 años, 10 meses
Puntos: 35
sql injection simple por get

Hola a todos!
Dando mis primeros pasos en este tema.
El siguiente código toma el valor cat1 por get
Código PHP:
$sql_titcat1 " SELECT * FROM category1 WHERE cat_id = ".$_GET[cat1];
$res_titcat1 mysql_query($sql_titcat1);
$row_titcat1 mysql_fetch_array($res_titcat1); 
Intenté tipear el siguiente código:
Código PHP:
cat1=5;UPDATE category1 SET cat_name='veritas' 
En teoria haría 2 consultas pero no hace ninguna de las 2.
Hice un echo mostrando $sql_titcat1
Código PHP:
SELECT FROM category1 WHERE cat_id 5;UPDATE category1 SET cat_name='vfgdf' 
Dicha intrucción la use en phpmyadmin e hizo el update.
Porque no funcionó en php. Ah me olvidaba tengo desactivadas las magic_quotes