Segun veo en los manuales sobre este tema la manera de comprobar si es vulnerable o no, es por ejemplo:
web?valor=3 and 1=1 <- muestra
web?valor=3 and 1=0 <- no muestra (es decir muestra '0' dnd debería ir el valor)
bueno, pues encontré una página que segun la "teoria" es vulnerable a este tipo de injecciones, pero no se si es por que utiliza algun tipo de BDD que no conozco o lo que sea, pero cualkier tipo de instruccion que le pongo rollo
Código
no es que no muestre el valor, es que la página no carga, como si la sentencia SQL fuese incorrecta.
No se si esto se debe a que la BDD como he dicho anteriormente no es MySQL.. puede ser, alguien sabría decirme como discriminar el tipo de motor que usa? Alguna sugerencia para comprobar si realmente es vulnerable? códigos a usar? cualkier sugerencia, o referencia a otro lugar me vale
un saludo y gracias =)