Questions et réponses pour le sql-injection :

L'injection SQL est une technique d'injection de code, utilisée pour attaquer des applications pilotées par les données, dans laquelle des instructions SQL malveillantes sont insérées dans un champ d'entrée pour exécution (par exemple pour vider le contenu de la base de données vers l'attaquant).

9
votes
Quelqu'un a-t-il connu plus d'informations sur cette attaque? J'ai récemment reçu ce script injecté sur mes sites Web au fait que je ne vais pas su ...

9
votes
Je suis un élève apprenant le développement PHP & MySQL. J'ai configuré un laboratoire privé (VM) à l'intérieur de mon ordinateur pour tester e ...

9
votes
2 questions réellement: Je sais que je dois utiliser autant que possible les procédures stockées, mais j'aimerais connaître ce qui suit s'i ...

8
votes
J'ai récemment hérité d'un site Web classique ASP avec une tonne d'instructions d'insertion SQL en ligne qui sont vulnérables aux attaques d'injection SQL. C ...