Injections SQL et méthodes de protection

De Wiki du LAMA (UMR 5127)
Révision datée du 14 novembre 2016 à 14:31 par Lrobe (discussion | contributions) (Page créée avec « Auteurs : Rémi Rebillard et Loïc Robergeon Les injections SQL (ou SQLi pour SQL Injection) est une une faille de sécurité dans les formulaires. On injecte dans une... »)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)
Aller à la navigation Aller à la recherche
Auteurs : Rémi Rebillard et Loïc Robergeon


Les injections SQL (ou SQLi pour SQL Injection) est une une faille de sécurité dans les formulaires. On injecte dans une requète SQL, un morceau de requête qui n'est pas prévu par le système et va alors renvoyer des informations qui lui sont normalement caché, voir même les modifier.


Qu'est ce que c'est ?

Quels sont les différents types d’injection ?

Les risques ?

Comment s’en protéger ?