• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Richiesta Sql injection mastercom

coscino

Nuovo utente
Autore del topic
20 Gennaio 2013
3
0
Miglior risposta
0
ciao a tutti sono nuovo del forum, spero di aver azzeccato sezione e di rispettare le regole del forum.
Il mio problema è questo, quando vado su questo sito
Perfavore, Entra oppure Registrati per vedere i Link!
(ignorate il certificato falso del sito), se metto come nome utente admin e come password 'or''=' mi fa entrare nel panello di controllo dove mi richiede nuove credenziali, mentre se mette ancora admin e password ' (è un apostrofo) mi esce il seguente errore



Invalid select * from studenti_completi where codice_studente='admin' and password_studente='''


come posso sfruttare questo bug per entrare nel sito?

Grazie ancora a tutti