Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General » Mysql »

inyeccion de sql

Estas en el tema de inyeccion de sql en el foro de Mysql en Foros del Web. hola maestros gracias a un mal desarrollo me di cuenta que alguien puede inyectar codigo sql directamente a una query. pero lo que no se ...
  #1 (permalink)  
Antiguo 05/12/2007, 07:06
Avatar de mveraa  
Fecha de Ingreso: diciembre-2002
Ubicación: santiago-chilito
Mensajes: 1.931
Antigüedad: 21 años, 4 meses
Puntos: 2
inyeccion de sql

hola maestros gracias a un mal desarrollo me di cuenta que alguien puede inyectar codigo sql directamente a una query.

pero lo que no se es el alcance de lo que se puede hacer con esto.

SELECT * FROM user,depto
WHERE
usuario='$login'
AND clave='$clave'

se puede eliminar la una tablas?
se puede averiguar la clave?


Saludos.
__________________
"Cuando se adelanta un oponente, enfréntalo y salúdalo; si intenta retroceder, déjalo seguir su camino"
  #2 (permalink)  
Antiguo 05/12/2007, 17:05
Avatar de emiliodeg  
Fecha de Ingreso: septiembre-2005
Ubicación: Córdoba
Mensajes: 1.830
Antigüedad: 18 años, 8 meses
Puntos: 55
Re: inyeccion de sql

existen varias formas de corregir muchas inyecciones
funciones como addstripslashes o mysql_real_escape_string() son una de ellas
otra forma de ver si esta bien los resultados es tmar los datos de entrada usuario y contrasñea, hacer la consulta y comprarar el resultado con los originales si hubo una inyeccion estos deberian ser distintos
saludos
__________________
Degiovanni Emilio
developtus.com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 03:48.