LinuxParty
Vía Digg leo un artículo sobre inyección de SQL cuya lectura recomiendo a todas aquellas personas que no hayan oído hablar del tema. El artículo está centrado en mostrar posibles vulnerabilidades de aplicaciones desarrolladas sobre ASP.NET y SQL Server, pero muchos de los conceptos que se muestran son aplicables a otras bases de datos y plataformas de desarrollo, como MySQL y PHP ( sigue...)
En el artículo se muestran vulnerabilidades básicas como el uso de cadenas similares a ' OR 1=1; -- como nombre de usuario para conseguir acceso a muchos sitios que requieren autenticación, y continúa aportando más ejemplos que permiten extraer información sobre la estructura de tablas y campos de la base de datos, ( sigue en LinuxParaTodos )
Artículo Original, Ejemplos de la inyección por SQL

-
Fallos
- Una nueva ley rusa penaliza las búsquedas en línea de contenido controvertido
- David Lafoz, símbolo del campo español, se quita la vida a los 27 años: “No aguanto más inspecciones”
- Depurar PHP desde la línea de comandos.
- Meter la pata por 38.000 millones de dólares.
- Simula un secuestro para ocultar a su esposa que se ha ido de marcha
- Recuperar los datos de un disco duro muerto usando el dd_rescue
- El Grupo Terrorista ETA, pone bombas otra vez.
- El premio Cervantes pide el control de Internet
- Oracle tiene más defectos que SQL Server.
- La Plataforma de Ross podría desprenderse.
- BalanceNG, moderna apliación sobre el balanceo de carga.
- Criminales en Internet clonan Google de Italia.



