Hace 17 años | Por Peka a backtoyou.es
Publicado hace 17 años por Peka a backtoyou.es

Todavia hoy en dia un simple ' (comilla simple), valga la redundancia ;) y unos malos programadores, podemos hackear un sistema. Si pasaramos este codigo: ' or CodigoEtiqueta like '%a%

Comentarios

strider

A ver si lo entiendo. En la página que enlazas introduces ese código y el sistema te pide tus datos para que te hagan un obsequio. ¿Es eso?

¿De veras vas a poner tus datos después de insertar un código malicioso?

Peka

Estan avisados hace 2 meses, incluso hable con ellos. Pero les molesto bastante, incluso me ofrecia a repararselo por una pequeña minuta.

D

Tenia que usar algo de Microsoft, estaba claro (sale al meter los datos):

Microsoft OLE DB Provider for ODBC Drivers error '80040e21'

La operación de múltiples pasos de OLE DB generó errores. Compruebe los valores de estado de OLE DB si es posible. No se realizó ningún trabajo.

D:XVRTBACKTOYOU.ESHTMLWEB../Intranet/include/iGeneral.inc, línea 1028

s

Espero que hayas dado el aviso a la empresa antes de mostrar aqui tus dotes hackerianas .

Hay gente que se gana la vida programando, y que jueguen con su pan no es cosa de broma.