Foros del Web » Programando para Internet » ASP Clásico »

Hash 5.0 y sql Injection

Estas en el tema de Hash 5.0 y sql Injection en el foro de ASP Clásico en Foros del Web. Hola a tod@s, me gustaría que alguien comentara o me dijera donde puedo encontrar información de como utilizar Hash 5.0 con asp, la verdad es ...
  #1 (permalink)  
Antiguo 21/05/2003, 02:33
 
Fecha de Ingreso: diciembre-2002
Mensajes: 14
Antigüedad: 21 años, 5 meses
Puntos: 0
Hash 5.0 y sql Injection

Hola a tod@s,
me gustaría que alguien comentara o me dijera donde puedo encontrar
información de como utilizar Hash 5.0 con asp, la verdad es que he estado
buscando y no he encontrado nada. Con php y java no hay problema, y creo que
con asp.net tampoco, pero me gustaría implementar hash en asp y me temo que
o no se puede o se ha de hacer desde un componente al estilo de AspUpload o
AspMail.
Otra cuestión es en que consiste exactamente el sql Injection, me puede alguien poner un ejemplo sencillo.
Gracias a todos de antemano
  #2 (permalink)  
Antiguo 21/05/2003, 03:29
Avatar de aleksey  
Fecha de Ingreso: mayo-2003
Ubicación: Monzon
Mensajes: 15
Antigüedad: 21 años, 1 mes
Puntos: 0
Respecto del hash ni idea ni de que es

Sobre el SQL Injection es cuando se usa por ejemplo un formulario web para meter una consulta SQL.

Imaginate que tienes un <input type="file" name="usuario"> y un <input type="password" name="password"> los cuales tratas asi en la siguiente pagina:
sql="Select * from usuarios where id_usuario='" & request("usuario") & "' and password='" & request("password") & "'"

Ahora imaginate que pone un usuario valido y no sabes el password asi que escribes en el password: ' or 1=1

quedaria una sql asi de maja
select * from usuarios where usuario=usuario and password='' or 1=1

Je je, Espero que te halla servido mi explicación.

Un saludo
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:37.