Gracias por responder.
Pero al hacer como dices, al concatenarse con la parte del pass la consulta quedaría así:
user='[user_conocido' order by 10']' and pass='md5'
que siempre me loguea sin depender del número que ponga (no me da nunca error, no sé por qué...)
o
user='[user_conocido' union select 1,2,...,'8]' and pass='md5'
que daría un error de sintaxis (esto no he podido probarlo pero lo supongo. La anterior ya la había probado anteriormente)
Habría que terminar con un where o algo así, para mantener la sintaxis...
Todo esto sin conocer los nombres de las tablas...
Pero al hacer como dices, al concatenarse con la parte del pass la consulta quedaría así:
user='[user_conocido' order by 10']' and pass='md5'
que siempre me loguea sin depender del número que ponga (no me da nunca error, no sé por qué...)
o
user='[user_conocido' union select 1,2,...,'8]' and pass='md5'
que daría un error de sintaxis (esto no he podido probarlo pero lo supongo. La anterior ya la había probado anteriormente)
Habría que terminar con un where o algo así, para mantener la sintaxis...
Todo esto sin conocer los nombres de las tablas...