Entries Tagged as 'Bases de données'

Je suis une victime de... SQL injection

Bases de données No Comments »

Je suis une victime et non fier de l'être.
Une attaque qui se fait non pas via l'insertion de code SQL malicieux dans un formulaire en ligne mais via l'URL. Elle cible les champs de type caractères de toutes les tables de la BD pour y attacher une chaîne de caractères. Et oui, ça peut faire du dégat. La seule consolation est qu'aucune valeur de la BD n'est supprimée.

Read more...

Powered by Mango Blog. Design and Icons by N.Design Studio
RSS Feeds