SQL Injection y las consultoras
18 Mayo 2006
Me ha llamado la atención que se pueda realizar inyección de sentencias SQL precisamente en una web de la AEC (Asociación Española de Empresas de Consultoría).
Esto… se podría realizar aquí. También en los formularios de búsqueda, o en el acceso a login, ya que las medidas de protección son mínimas ( ¿qué pasará si desactivamos el Javascript? ).
Pero no he accedido eh! No, no lo he hecho… (ejem).
Bueno, con esto quiero decir, que les vendría bien una consultoría informática.


Al habla