Ver Mensaje Individual
  #10 (permalink)  
Antiguo 07/11/2010, 15:21
Avatar de Sourcegeek
Sourcegeek
Colaborador
 
Fecha de Ingreso: mayo-2009
Ubicación: $mex['B.C.'];
Mensajes: 1.816
Antigüedad: 15 años
Puntos: 322
Respuesta: Duda sencilla con GET

Exacto, ahi le indicas a la query que saque todos los datos
de usuarios siempre y cuando pass sea vacio O 1 sea igual a 1..
Obvio que, como siempre 1=1, va a sacar TODOS los datos... Asi es como
funciona la sql injection mas o menos
__________________
Buscas desarrollador web? Sourcegeek. Diseño web, Maquetación y Programación
¡Escribe bien! Esto es un foro, no un Facebook para que escribas con los pies