[HACK] Acerca de SQL Injection

Angel Protector angelprotector at hotmail.com
Tue Apr 22 14:58:35 CEST 2003


>¿Como puedo insertar codigo sql en una consulta cuyo parametro lo
>recoge una variable de tipo entero?

Probaste sin comillas?, muchas veces no es necesario insertar
comillas simples en formularios que manejan datos numericos.

Saludos,

Angel Protector
Raregazz Security Team
[http://www.raregazz.org/]

_________________________________________________________________
Charla con tus amigos en línea mediante MSN Messenger: 
http://messenger.yupimsn.com/



More information about the hacking mailing list