Exécuter des commandes SQL grâce aux formulaires et copier la base de données.

SQL injection

Description

Une requête SQL est intégrée à l’URL ou dans un champ de formulaire. Celle ci nous permet de télécharger une copie de la base de données.

Solutions

  • > Éviter les intĂ©rpreteurs
  • > Check et encodage des donnĂ©es utilisateur
  • > Minimiser les privilèges des bases de donnĂ©es
  • > etc …