¿Es posible realizar una inyección SQL de segundo orden con direcciones de correo electrónico?

0

Imaginemos un sitio web que permita a los usuarios registrarse e iniciar sesión solo con su dirección de correo electrónico.

¿Es posible realizar una inyección de SQL de segundo orden en ese caso?

    
pregunta Mico 16.06.2015 - 11:18
fuente

1 respuesta

2

Es posible realizar un ataque de inyección SQL en cualquier lugar que el sistema coloque los datos definidos por el usuario (en este caso, el nombre de usuario) directamente en una consulta SQL sin desinfectarlos primero.

Entonces, la respuesta a su pregunta es sí, es posible, dependiendo del comportamiento del sistema en cuestión.

    
respondido por el Chris Murray 16.06.2015 - 11:51
fuente

Lea otras preguntas en las etiquetas