Glossaire Sécurité

Injection SQL

L'injection SQL est une attaque dans laquelle une entrée est fabriquée pour qu'une partie soit exécutée comme des commandes de base de données, ce qui permet à l'attaquant de lire ou modifier des données.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page

En détail

Elle survient quand un programme construit une requête en collant l'entrée de l'utilisateur dans une chaîne : une entrée comme ' OR '1'='1 change alors la logique de la requête. La parade, ce sont les requêtes paramétrées (instructions préparées), qui séparent les données de la commande. Échapper à la main est source d'erreurs. Des comptes de base de données à privilèges minimaux limitent les dégâts.

Voir aussi

  • Glossaire Cross-site scripting (XSS)
    Le cross-site scripting (XSS) est une vulnérabilité dans laquelle un attaquant fait livrer par un site web un script malveillant aux.
  • Glossaire Vulnérabilité
    Une vulnérabilité est une faiblesse d'un logiciel.
AdSense Placeholder
Slot: footer_leaderboard