no es una inyección de codigo, es simplemente envío de datos D:
es decir si la contraseña es 1234 el login espera
no se nada de c# pero ese codigo debió dar error, si te fijas bien no estás poniendo comillas dentro de comillas... estás abriendo y cerrando comillas justo inmediatamente es decir, un string vacío
para que se entienda mejor
por otro lado
se está enviando (no se si interpreta la variable, lo dudo)
es decir, el servidor está recibiendo exactamente eso escrito arriba
tienes que usar tal cual está en el servidor
desde donde puedas enviar la contraseña al servidor
Código [Seleccionar]
tmp == "/login " + contrasena
es decir si la contraseña es 1234 el login espera
Código [Seleccionar]
/login 1234
Código [Seleccionar]
/login "" + contrasena + ""
no se nada de c# pero ese codigo debió dar error, si te fijas bien no estás poniendo comillas dentro de comillas... estás abriendo y cerrando comillas justo inmediatamente es decir, un string vacío
para que se entienda mejor
Código [Seleccionar]
if(vacio == "") console.log("es vacio")
por otro lado
Código [Seleccionar]
/login " + contrasena ".
se está enviando (no se si interpreta la variable, lo dudo)
Código [Seleccionar]
/login + contrasena
es decir, el servidor está recibiendo exactamente eso escrito arriba
tienes que usar tal cual está en el servidor
Código [Seleccionar]
prueba = "/login " + contrasena
CitarPuedo hackear la contrasena desde la computadora cliente o tengo que hackear la computadora en donde esta el servidor para obtener la contrasena?
desde donde puedas enviar la contraseña al servidor