inyección MySQL es acto de insertar declaración de MySQL en una base de datos sin el conocimiento del propietario de la base de datos . Esto se hace generalmente mediante la explotación de campos de entrada de usuario que no están protegidos adecuadamente. En lugar de proporcionar la entrada real de que el propietario de la base de datos se ha solicitado , el usuario inyecta una declaración de MySQL que cambia el comportamiento de la consulta para dar al usuario la capacidad de inyectar para manipular la base de datos . MySQL inyecciones
La forma más fácil de entender y aprender lo que la inyección MySQL realmente doesis echar un vistazo a un ejemplo . Una de las formas populares de la utilización de MySQLinjections es para eludir los controles de inicio de sesión en los sitios web . He aquí un ejemplo de awebsite que está utilizando el siguiente formulario para autenticar al usuario :