Cómo hacer que mi sitio web de PHP sea vulnerable a la inyección de SQL [duplicar]

-4

Para fines de capacitación, quiero hacer que un sitio web de demostración sea vulnerable a la inyección de SQL. Fui al archivo .htaccess en el servidor y agregué estas 2 líneas:

php_flag magic_quotes_gpc Off
php_flag register_globals on

La inyección SQL que se realizó manipulando los campos de entrada funcionó bien. Sin embargo, hay un tipo de ataque de inyección SQL en el que el atacante intenta jugar con las variables enviadas en la URL para inferir información sobre la base de datos. Este último no está trabajando conmigo.

Si hay algo más que deba hacer para habilitar la inyección de SQL en mi sitio web, por favor, ayúdeme.

    
pregunta user2192774 24.04.2015 - 20:42
fuente

1 respuesta

-3

Es un problema de diseño / implementación de páginas web. Si está mal diseñado (la composición de las sentencias de SQL al momento de mezclarlas con literales escritos) existe un problema de inyección de SQL. Si está bien diseñado, no hay forma de realizar ese ataque.

    
respondido por el Manuel Lucas 24.04.2015 - 22:56
fuente

Lea otras preguntas en las etiquetas