Cita de: XXX-ZERO-XXX en 26 Febrero 2011, 17:34 PMGracias por recomendarlo, pero lo hice hace tiempo y no me gusta nada personalmente xD
Busca el tutorial de Sql Inyection by Xassiz, es un block de nota q explica todo bien, ya no me acuerdo casi pero fijate si se llaman realmente asi las tablas q pusiste ( User y Password) y fijate si no tienes q poner al final de la url los --
Enseño a "atacar" la web y explico como hacerlo, pero no explico el porqué de las cosas ni como parchear el bug.
Cuando tenga tiempo hago un buen paper en condiciones
Saludos!
PD: este tema va en Nivel web.