Código
SELECT clave FROM users WHERE us='{X}'
Puedo inyectar en {X}, pero no acepta comandos concatenados (poner ";" y poner despues otro comando).
A alguien se le ocurre algo???
|
|||
| Tema destacado: Recopilación de Tutoriales y Manuales del blog ordenados por categorías |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|