Bom dia,
Eu estava testando aqui fazer o login colocando uma sql…Ex:
Tem os campos de usuario e senha.
Eu inseri no campo usuario o seguinte texto:
’ OR 1=1 #
Isso significa que quando eu for fazer a validação do login ele vai entrar…veja a sql:
SELECT * FROM usuario WHERE login = ‘’ OR 1 = 1 #AND senha = ‘’;
A parte q tem o texto #AND senha = ‘’; fica comentado porcausa do jogo da velha…
E assim o usuario acessa tranquilamente o meu sistema! shuahsuahsuahsau
Que eu saiba o hibernate considera o texto do campo como sendo texto mesmo e nao sql…mas eu nao estou usando hibernate pq minha aplicação nao eh grande…
Tem um metodo que nao deixa isso acontecer?
Desde já agradeço!
