LinuxParty
Vía Digg leo un artículo sobre inyección de SQL cuya lectura recomiendo a todas aquellas personas que no hayan oído hablar del tema. El artículo está centrado en mostrar posibles vulnerabilidades de aplicaciones desarrolladas sobre ASP.NET y SQL Server, pero muchos de los conceptos que se muestran son aplicables a otras bases de datos y plataformas de desarrollo, como MySQL y PHP ( sigue...)
En el artículo se muestran vulnerabilidades básicas como el uso de cadenas similares a ' OR 1=1; -- como nombre de usuario para conseguir acceso a muchos sitios que requieren autenticación, y continúa aportando más ejemplos que permiten extraer información sobre la estructura de tablas y campos de la base de datos, ( sigue en LinuxParaTodos )
Artículo Original, Ejemplos de la inyección por SQL

-
Fallos
- Gartner: ''Las hojas de cálculo causan pérdidas millonarias a las empresas''
- Comprueba si tu DNS está afectado por la Falla que puso en Jaque Internet.
- Los fallos del software y la responsabilidad de quien lo creó
- La máquina del ''juicio final'' sigue activa y esperando un ataque
- Antivirus gratuitos: introducción
- Virus ataca la red de distribución eléctrica australiana, y Linux termina como h
- De 20 puntos a tres: La clase obrera le da la espalda a Zapatero
- Mala actualización de BitDefender Clobbers para PCs Windows
- Wikileaks publica un artículo sobre el asesinato de periodistas.
- Mitos de Chernóbyl
- Primer ser humano “infectado por un virus informático”
- 10 Consejos para la resolución de problemas técnicos inexplicables