LOS MEJORES CARTELES DE
abrazos alegria alma amigos amistad amor animales anime arte ausencia ayuda besos bogota caracter casa celos cine comida confianza corazon chiste criticas debilidad deportes desamor deseos desmotivaciones destino dinero dios distancia dolor dormir enemigo enfados escuela espana esperanza examenes facebook fail familia felicidad fiesta filosofia fisico frases futbol gatos graciosas guerra hipster historia humor ideas idioma ignorancia imaginacion imposible infancia internet libertad literatura llorar locura madre madurar memes mentira mexico miedo motivaciones muerte mujer mundo musica naruto naturaleza navidad obstaculos odio olvidar padre padres pasado pensamientos pokemon politica problemas promesas recuerdos religion risa rock sentimientos sexo silencio simpsons sociedad soledad sonrisa sueños tatuajes tetas tonto trabajo tristeza tuenti verano vida videojuegos
Número de visitas: 11432254249 | Usuarios registrados: 2057162 | Clasificación de usuarios
Carteles en la página: 8001374, hoy: 6, ayer: 35
blog.desmotivaciones.es
Contacto | Reglas
▲▲▲
Carteles en la página: 8001374, hoy: 6, ayer: 35
blog.desmotivaciones.es
Contacto | Reglas
▲▲▲
Los mejores comentarios
Y ahora... ¿que tal si lo que sobreescribimos tiene sentido, y conseguimos mover el flujo de la aplicación a nuestro modo?
Pues es lo de siempre, los fallos, no existen
Comentarios (32)
select * from tabla where columa like 'caraculo' Teniendo en cuenta que el dato introducido sería caraculo, ahora imagina que introduces caraculo'
select * from tabla where columna like 'caraculo' '
A lo que me refiero, es que todo eso, está causado por meter una comilla entremedias, la cual hace que la consulta sql hacia la bd quede incompleta y pueda añadirse código sql
En esa segunda comilla podríamos empezar a meterle el sql que queramos. Con ésto te quiero decir que en realidad no es una "inyección".
Me imagino que probablemente te la pele, pero bueno, para alguien que se mueve en el tema...
Esos bytes de sobra, se han salido del espacio en la pila y han sobreescrit
Y ahora... ¿que tal si lo que sobreescribimos tiene sentido, y conseguimos mover el flujo de la aplicación a nuestro modo?
Pues es lo de siempre, los fallos, no existen
Mr.KretosIniciar sesión, para comentar tienes que registrarte.