<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Explotar XSS mediante SQL Injection</title>
	<atom:link href="http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Thu, 09 Feb 2012 18:22:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Por: beto</title>
		<link>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/comment-page-1/#comment-87587</link>
		<dc:creator>beto</dc:creator>
		<pubDate>Sun, 26 Dec 2010 01:08:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=1479#comment-87587</guid>
		<description>hola que tal miren tengo un problema con un formulario aqui el codigo no me inserta dato en la base de datos.





Formulario de Datos



  
    Nombre:
    
  
  
    Apellido Paterno:
    
  
  
    Apellido Materno:
    
  
  
    Sexo
    Masculino
    Femenino
   	
  
  
    Estado o Ciudad:
    
	
  
  
  




pero ademas me saca un erro el momento de sacar el formulario para la insercion es este:
Problemas en el selectYou have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#039;&#039; at line 2</description>
		<content:encoded><![CDATA[<p>hola que tal miren tengo un problema con un formulario aqui el codigo no me inserta dato en la base de datos.</p>
<p>Formulario de Datos</p>
<p>    Nombre:</p>
<p>    Apellido Paterno:</p>
<p>    Apellido Materno:</p>
<p>    Sexo<br />
    Masculino<br />
    Femenino</p>
<p>    Estado o Ciudad:</p>
<p>pero ademas me saca un erro el momento de sacar el formulario para la insercion es este:<br />
Problemas en el selectYou have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#8221; at line 2</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: d3m4s1@d0v1v0</title>
		<link>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/comment-page-1/#comment-76191</link>
		<dc:creator>d3m4s1@d0v1v0</dc:creator>
		<pubDate>Sat, 30 Jan 2010 20:44:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=1479#comment-76191</guid>
		<description>Muy interesante, creo que en otro artículo habías dicho que usabas estos ataques a traves del error devuelto por el servidor.
Realmente es muy feo que esté activado el debugging en los servidores cuando una página ya está en producción, esto no solo permite este tipo de ataques, sino que también facilita muchísimo la tarea de armar consultas SQL. La página que mostras como ejemplo dice de todo, q usa MySQL, que la tabla se llama inventory y q tiene un campo llamado id... no deja mucho para la imaginación =P

Creo que esto complementa muy bien mi artículo, mostrando otra forma de ataque XSS a través de SQLi, gracias por compartirlo.
Saludos!</description>
		<content:encoded><![CDATA[<p>Muy interesante, creo que en otro artículo habías dicho que usabas estos ataques a traves del error devuelto por el servidor.<br />
Realmente es muy feo que esté activado el debugging en los servidores cuando una página ya está en producción, esto no solo permite este tipo de ataques, sino que también facilita muchísimo la tarea de armar consultas SQL. La página que mostras como ejemplo dice de todo, q usa MySQL, que la tabla se llama inventory y q tiene un campo llamado id&#8230; no deja mucho para la imaginación =P</p>
<p>Creo que esto complementa muy bien mi artículo, mostrando otra forma de ataque XSS a través de SQLi, gracias por compartirlo.<br />
Saludos!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

