Estaba hurgando en la página de "restablecer contraseña" de un sitio web (se permiten pruebas de seguridad y búsqueda de errores)
Cuando ingresas tu dirección de correo electrónico, utiliza la codificación de referencia de caracteres HTML para codificar tu dirección. Por ejemplo:
Correo electrónico: [email protected]
> > example@example.com
¿Es posible inyectar comandos SQL incluso si se ha codificado de esta forma?
Gracias de antemano