|
blog actif depuis 774 jours.
retours d'expériences, codes sources, réflexions, humeurs... d'un webmaster |
||||||||||||||||||||||||||||||||||||||||||||||||||
|
Mer. 11 Févr. J'écrivais il y a quelque temps sur les méthodes pour sécuriser ses formulaires contre l'injection SQL.Et bien Kaspersky aurait du lire cet article, car il vient de se faire hacker par cette méthode plutôt basique, ce qui a permis au hacker de récupérer des informations de leur base de données (données et structure). La sécurité, c'est quand même leur boulot chez Kaspersky, non ? Mar. 01 Juil. L'injection de code SQL est une technique consistant à placer du code SQL dans les champs des formulaires. Ce code va s'insérer dans les requêtes SQL de la page qui exploitera les données du formulaire. Il existe des précautions simples à mettre en place pour sécuriser vos formulaires et parer ce genre d'attaque. |
Webmaster depuis maintenant plus de 10 ans, j'ai créé ce blog pour publier mes retours d'expérience et parler du Web et du développement Web en général, mais aussi de plein d'autres choses...
romualb.com est sur Facebook
![]()
![]()
![]()
|
|||||||||||||||||||||||||||||||||||||||||||||||||