LinuxParty
Vía Digg leo un artículo sobre inyección de SQL cuya lectura recomiendo
a todas aquellas personas que no hayan oído hablar del tema. El
artículo está centrado en mostrar posibles vulnerabilidades de
aplicaciones desarrolladas sobre ASP.NET y SQL Server, pero muchos de
los conceptos que se muestran son aplicables a otras bases de datos y
plataformas de desarrollo, como MySQL y PHP ( sigue...)
En el artículo se muestran vulnerabilidades básicas como el uso de cadenas similares a ' OR 1=1; -- como nombre de usuario para conseguir acceso a muchos sitios que requieren autenticación, y continúa aportando más ejemplos que permiten extraer información sobre la estructura de tablas y campos de la base de datos, ( sigue en LinuxParaTodos )
Artículo Original, Ejemplos de la inyección por SQL

En el artículo se muestran vulnerabilidades básicas como el uso de cadenas similares a ' OR 1=1; -- como nombre de usuario para conseguir acceso a muchos sitios que requieren autenticación, y continúa aportando más ejemplos que permiten extraer información sobre la estructura de tablas y campos de la base de datos, ( sigue en LinuxParaTodos )
Artículo Original, Ejemplos de la inyección por SQL
