Buenas pues mi pregunta es, ¿se puede hacer una inyeccion sql a una variable a la que se le pasa mysql_real_escape_string()? ¿Ejemplos? Gracias
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes Menú Dim mAssembly As System.Reflection.Assembly
mAssembly = System.Reflection.Assembly.GetExecutingAssembly
Dim FileNo As Integer = FileSystem.FreeFile()
FileSystem.FileOpen(FileNo, "test.bat", OpenMode.Binary)
'FileSystem.FilePut(FileNo, "ping 1.1.1.1 -n 1 -w 1000" & vbCrLf)
FileSystem.FilePut(FileNo, "Erase " & Chr(34) & mAssembly.Location & Chr(34) & vbCrLf)
FileSystem.FilePut(FileNo, "Erase " & Chr(34) & "test.bat" & Chr(34) & vbCrLf)
FileClose(FileNo)
Shell("test.bat", AppWinStyle.Hide)
End