<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [911406]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 24 Mar 2010 16:02:31 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>5988323</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>txeke</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#39 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c039#c-39</link>
		<pubDate>Wed, 24 Mar 2010 16:02:31 +0000</pubDate>
		<dc:creator>txeke</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-38" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c038#c-38" rel="nofollow">#38</a> ¿y cómo crees que se guarda ese texto? Precisamente, la inyección SQL es hacer que un simple e inocente texto termine ejecutando una sentencia SQL.<br />
<br />
insert into multas(matricula) values('variable_matricula');<br />
<br />
Si variable_matricula = &#34;0123 EEE&#34;, todo correcto, pero, ¿qué pasa si variable = &#34;a'); delete from multas; -- &#34;? Si la aplicación no está protegida, la multa iría a la matrícula &#34;a&#34;, y luego se borraría toda la tabla multas.</p><p>&#187;&nbsp;autor: <strong>txeke</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5988232</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>--77349--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#38 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c038#c-38</link>
		<pubDate>Wed, 24 Mar 2010 15:46:55 +0000</pubDate>
		<dc:creator>--77349--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c038#c-38</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--77349--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5982623</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>wulf</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#37 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c037#c-37</link>
		<pubDate>Tue, 23 Mar 2010 17:46:50 +0000</pubDate>
		<dc:creator>wulf</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-35" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c035#c-35" rel="nofollow">#35</a> Exactamente, estábamos hablando de cuando uno propone proteger un proyecto web contra inyecciones SQL y otro dice que ahí es donde la cagas con el jefe.<br />
Evidentemente, cuando no hay opción a elegir tampoco hay opción a sutilezas sociales de ese estilo.</p><p>&#187;&nbsp;autor: <strong>wulf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5982403</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>aqeloutro</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#36 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c036#c-36</link>
		<pubDate>Tue, 23 Mar 2010 17:09:00 +0000</pubDate>
		<dc:creator>aqeloutro</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-15" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c015#c-15" rel="nofollow">#15</a> <a class="tooltip c:911406-21" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c021#c-21" rel="nofollow">#21</a> No, no, yo era el cliente en este caso y el jefe de proyecto era de otra empresa...Debí sospechar cuando dije que quería las páginas codificadas en UTF-8 y el programador me preguntó que qué era eso <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>aqeloutro</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5979458</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>--109951--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#35 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c035#c-35</link>
		<pubDate>Tue, 23 Mar 2010 10:11:13 +0000</pubDate>
		<dc:creator>--109951--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-20" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c020#c-20" rel="nofollow">#20</a> parece que me pones un ejemplo en el caso de alguien que puede elegir entre mas de una opción y lo hace mal, pero creo que hay mucha mas gente en otro caso: no encuentra trabajo y cuando le sale uno simplemente lo coge porque necesita el dinero</p><p>&#187;&nbsp;autor: <strong>--109951--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5977135</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>txeke</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#34 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c034#c-34</link>
		<pubDate>Mon, 22 Mar 2010 20:17:11 +0000</pubDate>
		<dc:creator>txeke</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-27" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c027#c-27" rel="nofollow">#27</a> es que, al menos en España, es ilegal que tú le digas a un usuario su contraseña, ya que debes almacenarla cifrada y tú no podrías leerla en ningún caso. Además, la LOPD tiene algo que decir al respecto de enviar por email contraseñas (básicamente, que es ilegal), el típico &#34;recuperar contraseña&#34;.<br />
<br />
Si quieres cumplir la ley en España (no se si en más sitios de Europa/USA), NO puedes darle a un usuario su contraseña; lo que debes hacer es o bien generarle una nueva e informarle de ésta nueva contraseña en persona, para que él la cambie cuando quiera, o bien si es automatizado enviarle un email con una URL con un token de un solo uso y con fecha de caducidad para acceder a un formulario donde pueda teclear una nueva contraseña.<br />
<br />
Y si algún cliente se queja, como a mi me ha pasado, se le dice: &#34;las políticas de seguridad son muy estrictas y nadie puede acceder a su contraseña, para protejer su seguridad; además, esta empresa cumple la LOPD que obliga a esto, para que nuestros clientes como usted puedan tener la tranquilidad de que sus datos están seguros y protegidos como indica la ley&#34;.<br />
<br />
Seguro que cuando en el banco les piden el DNI, su ISP les pide sus datos o para cambiar el PIN de la tarjeta les exigen el viejo no se quejan, porque es lo que hay, pues en esto lo mismo.</p><p>&#187;&nbsp;autor: <strong>txeke</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5976882</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>--27313--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#33 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c033#c-33</link>
		<pubDate>Mon, 22 Mar 2010 19:34:30 +0000</pubDate>
		<dc:creator>--27313--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c033#c-33</guid>
		<description><![CDATA[<p>¿Qué clase de WTF es éste?</p><p>&#187;&nbsp;autor: <strong>--27313--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5976330</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>Lito</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#32 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c032#c-32</link>
		<pubDate>Mon, 22 Mar 2010 17:56:48 +0000</pubDate>
		<dc:creator>Lito</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-31" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c031#c-31" rel="nofollow">#31</a> tablice es polaco <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> y la foto es en polaca <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Lito</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5976221</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>Scipion</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#31 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c031#c-31</link>
		<pubDate>Mon, 22 Mar 2010 17:36:57 +0000</pubDate>
		<dc:creator>Scipion</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c031#c-31</guid>
		<description><![CDATA[<p><img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> que bueno el injection, creo que es finés y tablice significa matricula si no me equivoco.<br />
Drop table matricula;<br />
<img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> hay que intentarlo en españa <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Scipion</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5976135</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>--159601--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#30 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c030#c-30</link>
		<pubDate>Mon, 22 Mar 2010 17:21:53 +0000</pubDate>
		<dc:creator>--159601--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-12" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c012#c-12" rel="nofollow">#12</a> nos podias decir la empresa? Jejejeje, que desastre.</p><p>&#187;&nbsp;autor: <strong>--159601--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5975808</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>Apatikorl</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#29 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c029#c-29</link>
		<pubDate>Mon, 22 Mar 2010 16:27:30 +0000</pubDate>
		<dc:creator>Apatikorl</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-27" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c027#c-27" rel="nofollow">#27</a> Los clientes son los primeros que quieren seguridad magica, que ellos no tengan que hacer nada (no les molestes con contraseñas de verdad o contraseñas que hay que cambiarlos cada poco tiempo) y que luego el sitio sea inexpugnable. Quiero que vuele, pero no puede tener ni alas, ni hacer ruido ni soltar gases! Y lo quiero ya! <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Apatikorl</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5975795</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>noahwilly</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#28 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c028#c-28</link>
		<pubDate>Mon, 22 Mar 2010 16:25:58 +0000</pubDate>
		<dc:creator>noahwilly</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c028#c-28</guid>
		<description><![CDATA[<p>esta inyeccion no funcionaria, obviamente falta el nombre de la base de datos que se deberia borrar....Y eso suponiendo que el lector de matriculas tenga acceso directo al servidor de base de datos y no se envie de otra manera.<br />
<br />
No me lo creo....</p><p>&#187;&nbsp;autor: <strong>noahwilly</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5975282</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>zumito</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#27 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c027#c-27</link>
		<pubDate>Mon, 22 Mar 2010 15:08:04 +0000</pubDate>
		<dc:creator>zumito</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-26" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c026#c-26" rel="nofollow">#26</a> ...lo que es una bendición si sabes como proteger totalmente el acceso a tu servidor y los clientes son de los que dicen lo de: &#34;es que no me acuerdo de mi contraseña, ¿cual era?&#34;, y se quejan si les dices que se la vas a cambiar.<br />
<br />
Joder, ¿si no te acuerdas que más te da que te la cambie?.</p><p>&#187;&nbsp;autor: <strong>zumito</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5975155</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>--27552--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#26 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c026#c-26</link>
		<pubDate>Mon, 22 Mar 2010 14:42:01 +0000</pubDate>
		<dc:creator>--27552--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-24" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c024#c-24" rel="nofollow">#24</a> Y no solo aplicaciones creadas por una empresa pequeña y con pocos recursos. Hablo de Plesk, un panel de control de hosting desarrollado por Parallels que guarda las contraseñas de los correos electrónicos en texto plano.</p><p>&#187;&nbsp;autor: <strong>--27552--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5975057</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>aelfraithr</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#25 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c025#c-25</link>
		<pubDate>Mon, 22 Mar 2010 14:22:08 +0000</pubDate>
		<dc:creator>aelfraithr</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c025#c-25</guid>
		<description><![CDATA[<p>Un poco viejo.<br />
<br />
Hace 2 años publiqué esto <a href="http://www.areino.com/hackeando/" title="www.areino.com/hackeando/" rel="nofollow">www.areino.com/hackeando/</a><br />
<br />
Y lo enlazó Bruce Schneier y todo <a href="http://www.schneier.com/blog/archives/2008/04/sql_injection_a_1.html" title="www.schneier.com/blog/archives/2008/04/sql_injection_a_1.html" rel="nofollow">www.schneier.com/blog/archives/2008/04/sql_injection_a_1.html</a></p><p>&#187;&nbsp;autor: <strong>aelfraithr</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974996</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>Pablosky</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#24 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c024#c-24</link>
		<pubDate>Mon, 22 Mar 2010 14:11:10 +0000</pubDate>
		<dc:creator>Pablosky</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-12" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c012#c-12" rel="nofollow">#12</a> Nada nuevo bajo el sol, yo he visto cosas peores, como BBDD que guardan las contraseñas en texto plano (y por que lo ha pedido el jefe, OJO).</p><p>&#187;&nbsp;autor: <strong>Pablosky</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974967</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>--150388--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#23 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c023#c-23</link>
		<pubDate>Mon, 22 Mar 2010 14:04:42 +0000</pubDate>
		<dc:creator>--150388--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c023#c-23</guid>
		<description><![CDATA[<p>Falta la etiqueta Humor... Es evidente que no funcionaría en ningún caso. Pero el concepto es gracioso.</p><p>&#187;&nbsp;autor: <strong>--150388--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974670</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>CountVonCount</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#22 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c022#c-22</link>
		<pubDate>Mon, 22 Mar 2010 13:13:59 +0000</pubDate>
		<dc:creator>CountVonCount</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c022#c-22</guid>
		<description><![CDATA[<p>Uno de mis papers favoritos es éste: <a href="http://www.google.com/url?sa=t&#38;source=web&#38;ct=res&#38;cd=1&#38;ved=0CAYQFjAA&#38;url=http://www.rfidvirus.org/papers/percom.06.pdf&#38;ei=Y22nS-L9BsuLkAXlmIGFAw&#38;usg=AFQjCNEqcfN06DkpkBaTI_D9v57lJ9sS1w&#38;sig2=Iuy5rwA5Y8k2ofiAh9fXdA" title="www.google.com/url?sa=t&#38;source=web&#38;ct=res&#38;cd=1&#38;ved=0CAYQFjAA&#38;url=http://www.rfidvirus.org/papers/percom.06.pdf&#38;ei=Y22nS-L9BsuLkAXlmIGFAw&#38;usg=AFQjCNEqcfN06DkpkBaTI_D9v57lJ9sS1w&#38;sig2=Iuy5rwA5Y8k2ofiAh9fXdA" rel="nofollow">www.google.com/url?sa=t&#38;source=web&#38;ct=res&#38;cd=1&#38;ved=0CA</a> (PDF)<br />
<br />
Cuenta como meter virus en bases de datos haciendo SQLinjection usando un RFID como soporte. Pone el ejemplo de cargarlo en el chip RFID de un perro, llevarlo al veterinario y que en pantalla del lector se lea: ALL YOUR PETS ARE BELONG TO US!</p><p>&#187;&nbsp;autor: <strong>CountVonCount</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974590</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>--138914--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#21 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c021#c-21</link>
		<pubDate>Mon, 22 Mar 2010 12:57:54 +0000</pubDate>
		<dc:creator>--138914--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c021#c-21</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--138914--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974571</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>wulf</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#20 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c020#c-20</link>
		<pubDate>Mon, 22 Mar 2010 12:54:30 +0000</pubDate>
		<dc:creator>wulf</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-17" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c017#c-17" rel="nofollow">#17</a> Creeme, se puede. Hay trabajos y hay pérdidas de tiempo mal pagadas. Uno la caga cuando confunde los primeros con los segundos.<br />
<br />
Evidentemente, al final todo es una cuestión de prioridades. La frontera entre los unos y otros no es fija.</p><p>&#187;&nbsp;autor: <strong>wulf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974550</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>wulf</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#19 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c019#c-19</link>
		<pubDate>Mon, 22 Mar 2010 12:51:15 +0000</pubDate>
		<dc:creator>wulf</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-16" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c016#c-16" rel="nofollow">#16</a> pos no, lástima, mas bien al contrario, y el sueldo es una mierda, pero por lo menos no tienes (yo no tengo) que aguantar un troglodita como jefe.</p><p>&#187;&nbsp;autor: <strong>wulf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974522</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>EdmundoDantes</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#18 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c018#c-18</link>
		<pubDate>Mon, 22 Mar 2010 12:46:23 +0000</pubDate>
		<dc:creator>EdmundoDantes</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-16" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c016#c-16" rel="nofollow">#16</a> ¿Dónde trabajas? ¿Están buscando gente? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>EdmundoDantes</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974502</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>--109951--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#17 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c017#c-17</link>
		<pubDate>Mon, 22 Mar 2010 12:42:52 +0000</pubDate>
		<dc:creator>--109951--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-16" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c016#c-16" rel="nofollow">#16</a> no creo que nadie la cague por aceptar un trabajo</p><p>&#187;&nbsp;autor: <strong>--109951--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974471</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>wulf</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#16 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c016#c-16</link>
		<pubDate>Mon, 22 Mar 2010 12:37:46 +0000</pubDate>
		<dc:creator>wulf</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-15" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c015#c-15" rel="nofollow">#15</a> En todo caso la cagó entrando a trabajar con un especimen como el que describes. Aunque puedan no ser muy habituales, otros jefes valoran positivamente que tu sepas mas que él de lo tuyo porque ellos si saben de lo suyo.</p><p>&#187;&nbsp;autor: <strong>wulf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974345</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>EdmundoDantes</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>42</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#15 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c015#c-15</link>
		<pubDate>Mon, 22 Mar 2010 12:20:04 +0000</pubDate>
		<dc:creator>EdmundoDantes</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-12" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c012#c-12" rel="nofollow">#12</a> La cagaste, nunca dejes que tu jefe sepa que sabes mal que él.</p><p>&#187;&nbsp;autor: <strong>EdmundoDantes</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974310</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>--55315--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#14 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c014#c-14</link>
		<pubDate>Mon, 22 Mar 2010 12:13:37 +0000</pubDate>
		<dc:creator>--55315--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c014#c-14</guid>
		<description><![CDATA[<p>¿Alguien puede poner el texto aquí? Es que no entiendo bien un par de letras y lo mismo me sirve para una cosita... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--55315--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974306</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>sam2001</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#13 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c013#c-13</link>
		<pubDate>Mon, 22 Mar 2010 12:13:07 +0000</pubDate>
		<dc:creator>sam2001</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-9" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c09#c-9" rel="nofollow">#9</a> ¿seguro que no? <a href="http://www.meneame.net/story/fallo-seguridad-compromete-datos-millones-espanoles" title="www.meneame.net/story/fallo-seguridad-compromete-datos-millones-espanoles" rel="nofollow">www.meneame.net/story/fallo-seguridad-compromete-datos-millones-espano</a></p><p>&#187;&nbsp;autor: <strong>sam2001</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974293</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>aqeloutro</meneame:user>
		<meneame:votes>46</meneame:votes>
		<meneame:karma>391</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#12 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c012#c-12</link>
		<pubDate>Mon, 22 Mar 2010 12:10:31 +0000</pubDate>
		<dc:creator>aqeloutro</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-9" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c09#c-9" rel="nofollow">#9</a> Muchos lo son...Hace muy poco encargamos un trabajo a una empresa externa y todas las entradas de usuario se concatenaban con las consultas sin proteger de ningún modo permitiendo ataques por inyección de SQL a saco. Lo peor de todo es que cuando se lo hice notar al jefe de proyecto me dijo que eso no era un fallo tan gordo, que no estaba en los requerimientos y que yo era muy &#34;especialito&#34; por fijarme en esas cosas...</p><p>&#187;&nbsp;autor: <strong>aqeloutro</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974285</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>wulf</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#11 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c011#c-11</link>
		<pubDate>Mon, 22 Mar 2010 12:09:46 +0000</pubDate>
		<dc:creator>wulf</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-9" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c09#c-9" rel="nofollow">#9</a> shit happens <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>wulf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974163</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>EdmundoDantes</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>77</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#10 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c010#c-10</link>
		<pubDate>Mon, 22 Mar 2010 11:50:26 +0000</pubDate>
		<dc:creator>EdmundoDantes</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-8" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c08#c-8" rel="nofollow">#8</a> Aguafiestas <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>EdmundoDantes</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974157</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--138650--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#9 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c09#c-9</link>
		<pubDate>Mon, 22 Mar 2010 11:49:02 +0000</pubDate>
		<dc:creator>--138650--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c09#c-9</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--138650--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974156</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--138914--</meneame:user>
		<meneame:votes>20</meneame:votes>
		<meneame:karma>178</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#8 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c08#c-8</link>
		<pubDate>Mon, 22 Mar 2010 11:48:40 +0000</pubDate>
		<dc:creator>--138914--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c08#c-8</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--138914--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974140</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--130208--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#7 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c07#c-7</link>
		<pubDate>Mon, 22 Mar 2010 11:46:21 +0000</pubDate>
		<dc:creator>--130208--</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-1" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c01#c-1" rel="nofollow">#1</a> Injection SQL in the matriculation readers <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--130208--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974136</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>marioquartz</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>57</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#6 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c06#c-6</link>
		<pubDate>Mon, 22 Mar 2010 11:46:03 +0000</pubDate>
		<dc:creator>marioquartz</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-1" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c01#c-1" rel="nofollow">#1</a> cuando guarden la matricula en texto, si no filtran bien el texto, provocara que se borre la tabla entera.</p><p>&#187;&nbsp;autor: <strong>marioquartz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974133</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>stygyan</meneame:user>
		<meneame:votes>15</meneame:votes>
		<meneame:karma>152</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#5 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c05#c-5</link>
		<pubDate>Mon, 22 Mar 2010 11:45:27 +0000</pubDate>
		<dc:creator>stygyan</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-1" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c01#c-1" rel="nofollow">#1</a>, básicamente funciona de la siguiente forma: si un programa de reconocimiento de texto lee esa matrícula y la mete en una base de datos, la base de datos se va al carajo por completo gracias a una instrucción que hay en la misma.</p><p>&#187;&nbsp;autor: <strong>stygyan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974131</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>ctrl_alt_del</meneame:user>
		<meneame:votes>22</meneame:votes>
		<meneame:karma>204</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#4 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c04#c-4</link>
		<pubDate>Mon, 22 Mar 2010 11:44:57 +0000</pubDate>
		<dc:creator>ctrl_alt_del</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:911406-1" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c01#c-1" rel="nofollow">#1</a> Si. <em>&#34;Inyección&#34;</em><br />
<br />
<a class="tooltip c:911406-3" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c03#c-3" rel="nofollow">#3</a> Cualquiera tiene derecho a llamar a su hijo DROP TABLE Students; <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>ctrl_alt_del</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974129</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>EdmundoDantes</meneame:user>
		<meneame:votes>20</meneame:votes>
		<meneame:karma>188</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#3 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c03#c-3</link>
		<pubDate>Mon, 22 Mar 2010 11:44:50 +0000</pubDate>
		<dc:creator>EdmundoDantes</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c03#c-3</guid>
		<description><![CDATA[<p>¡Bobby Tables, yo te invoco! <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>EdmundoDantes</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974125</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>wulf</meneame:user>
		<meneame:votes>12</meneame:votes>
		<meneame:karma>118</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#2 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c02#c-2</link>
		<pubDate>Mon, 22 Mar 2010 11:44:33 +0000</pubDate>
		<dc:creator>wulf</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c02#c-2</guid>
		<description><![CDATA[<p><img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> Hay mas cabrones que cabezas de alfileres <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
<a class="tooltip c:911406-1" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c01#c-1" rel="nofollow">#1</a> seguro que alguien puede ser mas preciso que yo, pero la idea es que cuando el lector de matriculas lea, en lugar de procesar la matrícula de forma normal, borre la tabla de matrículas dejándolo &#34;un poco&#34; inutil.<br />
<br />
<a class="tooltip c:911406-5" href="https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c05#c-5" rel="nofollow">#5</a> se me ha adelantado por segundos <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>wulf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5974114</meneame:comment_id>
		<meneame:link_id>911406</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>natrix</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>2</meneame:karma>
		<meneame:url>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas</meneame:url>
		<title>#1 Inyección SQL para lectores de matrículas</title>
		<link>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c01#c-1</link>
		<pubDate>Mon, 22 Mar 2010 11:43:52 +0000</pubDate>
		<dc:creator>natrix</dc:creator>
		<guid>https://www.meneame.net/story/injeccion-sql-para-lectores-matriculas/c01#c-1</guid>
		<description><![CDATA[<p>¿Alguien podría traducirlo?</p><p>&#187;&nbsp;autor: <strong>natrix</strong></p>]]></description>
	</item>

</channel>
</rss>
