http://www.ilv-edition.com/librairie/kiss_comme_guppy.html
Blog - Black hat

Rubriques

FermerLe livre

FermerDevenir Webmaster

FermerSécurité

FermerBlack hat

FermerTechnique

FermerAccessibilité Internet

FermerContenu

FermerServices

FermerRéférencement

FermerWeb marketing

FermerCMS

FermerGuppY

FermerVidéos

FermerGestion de projets

FermerVie du site

FermerLe Webmaster

FermerHors de propos

Derniers billets

Black hat

png/Rename.pngInjection SQL  -  par RV

Les tentatives d'injections de code SQL sont courantes sur internet et dangereuses surtout en language PHP. GuppY n'est pas sensible à ces faille car il n'utilise pas SQL ou MySQL, mais il est courant d'utiliser des outils externes à GuppY pouvant utiliser ce type de bases.

Présentation

Il y a deux types d'injections SQL :

  • l'injection dans les variables numériques
  • l'injection dans les variables qui contiennent des chaînes de caractères

variables numériques

La moins connue des deux, mais la plus fréquente actuellement. L'attaquant va tenter de se faire renvoyer des informations en utilisant des numéros d'ID, ou des valeurs numériques comme un âge, un téléphone, ...

variables qui contiennent des chaînes de caractères

On va dans ce cas tenter d'obtenir des informations en utilisant des chaînes comme le pseudo d'un membre. Le but étant de recueillir des informations comme l'email, les habitudes, ... voir le mot de passe pour usurper son identité.

Conséquences

Ce type d'injection peut avoir différentes conséquences :

  • Vidage de votre base de donnée
  • Récupération par un organisme extérieur de votre base de données
  • Corruption de votre base pour modifier les contenus

Dans tous les cas vous perdrez en confiance de vos visiteurs et la crédibilité de votre site.

Protection

Cette partie s'applique aux utilisateurs pour expliquer le principe, les développeurs connaissent je pense déjà ces aspects.

  • Vérifiez les bons formats numériques
  • Empêchez ou annuler l'utilisation dans vos adresses de certaines fonctions SQL.

Articles en rapport

Introduction au black hat
Les types d'attaques sur un site
Injection de code malicieux

Publié le 11/08/2008 @ 06:36  
AddThis Feed ButtonTous les billets  Prévisualiser  Imprimer l'article 


Commentaires


Personne n'a encore laissé de commentaire.
Soyez donc le premier !

 
Archives

08-2010 Septembre 2010 10-2010
L M M J V S D
    01 02 03 04 05
06 07 08 09 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

Derniers commentaires

Billets des amis
[]
Nombre de membres 31 membres
Connectés : ( personne )

 
Partenaires
 
^ Haut ^