Muchas gracias por contestar a todos.
Nork
Mi ejemplo ya no es valido por las magic quotes, (supongo que todavia quedara por ahi algun server con version antigua de php) en asp por defecto ¿tiene algo parecido?.
Me refiero a que por ejemplo el otro dia lei, que SQLI era uno de los ataques mas populares en la actualidad. En mi ejemplo tampoco valdria Blind SQLI ¿no?. ¿Entonces que tecnicas de SQLI se utilizan ahora?
Y claro, supongo, que dependiendo de nuestro objetivo, ya sea asp, php, mysql, sqlserver... habra distintos metodos para llevar a cabo el ataque ¿no?
Nork
CitarPero para poder hacer las prácticas (ya que tu ejemplo en un caso real ya no existiría) consigue una versión PHP un poco más antigua.
Mi ejemplo ya no es valido por las magic quotes, (supongo que todavia quedara por ahi algun server con version antigua de php) en asp por defecto ¿tiene algo parecido?.
Me refiero a que por ejemplo el otro dia lei, que SQLI era uno de los ataques mas populares en la actualidad. En mi ejemplo tampoco valdria Blind SQLI ¿no?. ¿Entonces que tecnicas de SQLI se utilizan ahora?
Y claro, supongo, que dependiendo de nuestro objetivo, ya sea asp, php, mysql, sqlserver... habra distintos metodos para llevar a cabo el ataque ¿no?