SQL Injection y las consultoras

18 Mayo 2006

Me ha llamado la atención que se pueda realizar inyección de sentencias SQL precisamente en una web de la AEC (Asociación Española de Empresas de Consultoría).

Esto… se podría realizar aquí. También en los formularios de búsqueda, o en el acceso a login, ya que las medidas de protección son mínimas ( ¿qué pasará si desactivamos el Javascript? ).

Pero no he accedido eh! No, no lo he hecho… (ejem).

Bueno, con esto quiero decir, que les vendría bien una consultoría informática.

Curiosidades, General, Programación | Comentarios | Trackback Saltar al inicio de la página

Al habla

  •  
  •  
  •  

Puedes estar al tanto de nuevos comentarios con el feed de los comentarios.

Al fin y al cabo todo es cuestión de unos y ceros…




Archivos

Meta