Ver Mensaje Individual
  #12 (permalink)  
Antiguo 12/06/2009, 16:37
Avatar de spider_boy
spider_boy
 
Fecha de Ingreso: diciembre-2003
Ubicación: Chile
Mensajes: 1.855
Antigüedad: 20 años, 4 meses
Puntos: 89
Respuesta: que es lo que puede hacer un ataque Mysql Injection

Cita:
Iniciado por doylelives Ver Mensaje
Duda: pero si mysql_query solo ejecuta un solo query a la base por más que se le agrege otro query al parametro, ese 2º query no lo ejecuta, o si?
No es que se haga una 2da query aparte. Cuándo un campo o un dato pasado a la consulta está mal saneado, en vez de ingresarse el dato pedido, se puede extender la consulta inicial logrando querys malignas en una sola.

Si buscas en algunos enlaces que hemos escrito o en google mismo verás como se puede extender una simple consulta en otras perjudiciales.
__________________
Nunca te olvidaré mi negra hermosa. Te extraño demasiado.