Ver Mensaje Individual
  #8 (permalink)  
Antiguo 27/08/2013, 02:31
Avatar de guardarmicorreo
guardarmicorreo
 
Fecha de Ingreso: noviembre-2012
Ubicación: Córdoba
Mensajes: 1.153
Antigüedad: 11 años, 6 meses
Puntos: 84
Respuesta: Fallo de seguridad?

Cita:
Iniciado por patilanz Ver Mensaje
Lol... creo que no me has entendido bien. Lo que quiero no es atacar, si no quiero que si puedes demostrarme como se realizan los ataques sql para saber formas de defenderme a parte de mysql_real_escape_string ya que en mi sistema no creo que se pueda pasar. Osea quiero saber como defender me y para esto hay que saber como te injectan o no?
Corrige me si me confundo y si esto influye a las normas doy el tema como solucionado y lo dejamos.

Saludos
san google está lleno de ejemplos SQL injection.

en concreto, tu aplicación es vulnerable si el usuario en el campo type="text" introduce

Código SQL:
Ver original
  1. " OR "1"="1


como mínimo le va a devolver toda la info del usuario en la tablaregistro_c.
__________________
Ayúdame a hacerlo por mi mismo.