Diesen Speziellen Fall nennt man SQL Injection, dabei wird über eine beliebige Eingabe Methode an ein Webprogramm ein Manipulierter String übergeben der in einem SQL Query verwendet wird und nicht richtig escapted wurde.Quote:
Postdata..hast du ein Feld mit username etc. wird dies ja in der Postdata weitergegeben.
Es ist möglich, sofern man mit der Postdata falsche Werte übermittelt, die der Server so nicht erwartet/haben will einen fehler zu provozieren.
Dadurch können dann Werte (zB Werte aus Tabellen (also unter anderem Hashes)) abgefragt werden.
Ein Schlagwort zu dem Thema das der TE 'hacken' nennt wären Exploits, das ganze ist absolut unabhängig von der Sprache und wie man die Fehler die man ausnutzt findet hängt ganz vom Zielsystem ab, allerdings ist das in DE alles Strafbar, selbst der Versuch etwas dergleichen anzustellen (Google Hacker Paragraph), deshalb sollten wir hier nicht näher auf das Thema ein gehen.