hacking sql injection 1.0

Licence: Gratuit ‎Taille du fichier: N/A
‎Note des utilisateurs: 0.0/5 - ‎0 ‎Votes

Sur hacking sql injection

L’injection SQL est une technique d’exploitation d’applications Web qui utilisent des données fournies par le client dans les requêtes SQL sans dépouiller d’abord les caractères potentiellement dangereux. Bien qu’il soit remarquablement simple à protéger contre, il existe un nombre étonnant de systèmes de production connectés à Internet qui sont vulnérables à ce type d’attaque. L’objectif de ce document est d’éduquer la communauté de la sécurité professionnelle sur les techniques qui peuvent être utilisées pour tirer parti d’une application Web qui est vulnérable à l’injection SQL, et de préciser les mécanismes corrects qui devraient être mis en place pour se protéger contre les problèmes d’injection sql et de validation des entrées en général.