Una disculpa por el tiempo en que habíamos tardado en escribir, sin embargo no nos fue posible, ya que las ocupaciones laborales no lo impedía, pero ahora por naturaleza de tiempos me parece que ya nos será más factible escribir.
Esto es algo sumamente sencillo, y me lo enseño en 5 minutos este
iamedu
Se trata de cross-site scripting. Cuando terminé una librería en el trabajo, como ésta hace consultas a la base de datos era propensa. ASí que lo intentó y le funcionó. En mi campo de búsqueda ingreso el siguiente código:
<code>
1′ OR 1 #
</code>
El código anterior devolvía todos los registros de un campo. Esta consulta siempre dará verdadera, porque en MySQL todo aquello que no sea cero es verdadero y el signo # significa que es un comentario. Pruebenlo en sus aplicaciones.
Yo diría que es SQL Injection, ¿Ustedes que dicen?
Sería bueno que se echaran un clavado en google y vieran que más monadas se pueden hacer con esto

saludos