desisto 0 Denunciar post Postado Setembro 11, 2008 opa to com uma duvida sobre sql injection... se o cara inserir num campo de cadastro um comando sql injection e ano for tratado, o mesmo vai ficar apenas guardado no bd, certo? o sql injection entra em acao na hora que submete o form? na hora que executo uma listagem de um registro com sql injection? []s Compartilhar este post Link para o post Compartilhar em outros sites
Salgado 4 Denunciar post Postado Setembro 11, 2008 A SQLInjection também será executada em inserções. Ela é executada no momento da execução de qualquer requisição ao SGBD. Compartilhar este post Link para o post Compartilhar em outros sites
desisto 0 Denunciar post Postado Setembro 11, 2008 entendi se o cara escrever no campo o nome e o comando injetion "meu nome sql injection" isso funciona ou so roda o sql sozinho? Compartilhar este post Link para o post Compartilhar em outros sites