Attaques - Injection de commandes SQL
bg
-
houssem404 Messages postés 5 Statut Membre -
houssem404 Messages postés 5 Statut Membre -
Bonsoir,
je voudrais savoir si une attaque par injection de commandes SQL est toujours possible même avec les protections qui existent?
Et comment "injecter " cette nouvelle commande?
merci
je voudrais savoir si une attaque par injection de commandes SQL est toujours possible même avec les protections qui existent?
Et comment "injecter " cette nouvelle commande?
merci
4 réponses
-
bonsoir,
à cette heure difficile de te répondre mais va voir ce topic :
http://www.commentcamarche.net/attaques/injection commandes sql.php3
Amicalement -
-
-
Et bien,
une injection SQL est faisable sur n'importe quel site qui ne gère pas ces dernières, c'est-à-dire très peu de sites "professionels".
Pour faire une injection, il suffit d'entrer l'injection dans, par exemple, le champs de texte "mot de passe" d'un site quelconque. De cette manière, ton mot de passe sera accepté, même s'il n'est pas le bon.
J'espère avoir répondu à ta question.
voici un bon lieu pour commencer ton apprentissage sur le sujet: https://fr.wikipedia.org/wiki/Injection_SQL