Y creo haber conseguido aprender algo:
Citar
Select * From lista_usuarios Where usuario=$usuariorecibido and pass=$passenviado
Y entonces si ese algién nos envia:$usuariorecibido = 'or 1=1--
Y el password = 'or 1=1--
Aunque no lo entiendo, yo en mis sistemas siempre pongo:
'$lavariable'
Entonces con eso ya no sería vulnerable??
Saludos 8)










Autor



En línea



, me interesa esto del mysql inyection 8)
