Código:
ERROR SQL: SELECT * FROM usuarios WHERE usuario=''order by 90'' AND clave=''order by 90''::SQL logic error or missing database
este codigo esta sacado de un hack contest, me estoy preparando para cuando llegue a mi localidad que es dentro de dos semanas y estoy practicando ya que deje un poco de la do el deface y me dedique a programar
veran, el reto consiste en superar un login sql, que digo yo, sera por inyeccion, y por lo que veo su estructura es esta
SELECT * FROM usuarios WHERE usuario='$_POST[usuario]' AND clave='$_POST[clave]'
el problema que tengo es que si inyecto codigo para intentar bypasear quedaria asi
SELECT * FROM usuarios WHERE usuario='soler or 1= 1' AND clave='soler or 1=1'
entonces los or quedarian dentro de las comillas, que podria hacer?