Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - BandidoOFF

#1
Nivel Web / inquietud SQL Injection en ASP
21 Agosto 2006, 02:05 AM
Tengo una inquietud acerca de SQL Injection en paginas ASP.

Curioseando por ahi, intente hacer Sql Injection en una web hecha en ASP, la cual para ingresar se requiere  de un Correo Electronico y una Clave. Leyendo sobre las tecnica de Sql Injection aplique una de las formas mas conocidas, y me salio el siguiente error:

Microsoft VBScript compilation error '800a0411'

Name redefined

/tienda/template/menu.asp, line 22

Dim mscsUser
----^
Microsoft OLE DB Provider for SQL Server error '80040e14'

Line 1: Incorrect syntax near '='.

/tienda/ingreso.asp, line 49

De este error puedo deducir segun mi humilde opinion que se trata de una BD SQL server usando un Protocolo o Driver general para acceso a la BD como OLE DB.

Ademas de la variable declarada en VbScript de nombre mscsUser

La pregunta es ¿Este error indica que puede ser vulnerable a SQL Injection?, si es asi, ¿como podria hacerlo?..o que me sugieren.

Gracias.


#2
Un saludo a todos...
Quisiera saber...si puedo colaborar con algunos manuales acerca de la arquitectura de redes, protocolo tcp/ip modelo OSI entre otros temas.

En total son como 11MB de informacion...es algo en lo que he venido trabajando a lo largo de mis estudios y quisiera saber si puedo compartir con ustedes esta informacion.

Gracias