Un poco de seguridad, SQL Injection
Gracias a los comentarios de los compañeros de Java Mexico, vimos que como mostre anteriormente no es la forma mas segura, por no decir la menos indicada, en realizar conexiones a una base de datos y mucho menos en un ambiente web que como dice ezamudio es de naturaleza multiusuario y por tanto la concurrencia es algo vital.
Hoy les traigo un pequeño ejemplo de como podemos usando injeccion SQL obtener acceso a los datos de un servidor, borrar datos, modificar, etc. En este caso solo mostraremos como loguearnos sin siquiera tener una contraseña.
Imagenes


Codigo
Clase Principal
package clases;
import java.awt.BorderLayout;
import java.awt.event.ActionEvent;
import java.awt.event.ActionListener;
import java.sql.Connection;
import java.sql.ResultSet;
Comentarios recientes
hace 25 mins 59 segs
hace 11 horas 12 mins
hace 16 horas 11 mins
hace 21 horas 9 mins
hace 21 horas 53 mins
hace 22 horas 52 mins
hace 22 horas 55 mins
hace 23 horas 39 mins
hace 1 día 27 mins
hace 1 día 1 hora