-
bonjour, j'ai un petit site web perso (apache, debian). je precise que je connais tout ca extremement superficiellement (et que je ne suis pas informaticien). j'ai recu un mail d'un inconnu qui me dit que mon site est...
-
bonjour, j'ai lu bcp de doc sur l'injection sql. ma problematique est relative a mysql. je lis svt qu'il faut verifier l'integrite des variables etc je suis d'accord que c'est certainement le meilleur...
-
bonjour, un peu de lecture concernant ce qu'il est possible de faire apres une injection sql : http://isc.sans.edu/diary.html?storyid438 -- jm -- lisez la faq de la liste avant de poser une question :...
-
pour ceux qui avaient commence le challenge pointe par nicob[1] (et pour les autres) il y un message sur bugtraq qui est interressant. desole je suis trop limite en temps pour traduire le message que je reprends dans son integralite ci...
-
salut ! je me pose une p'tite question relative au sql-injection en aveugle en environnement securise : - supposons une machine situee dans une dmz dediee, accessible uniquement en http et n'ayant *aucun* trafic sortant...
-
une vulnerabilite critique de type sql injection a ete identifiee dans la derniere version du forum phpbb. le probleme se situe dans le parametre "search_id" present dans le fichier "search.php", qui autorise...
-
hello ! pour ceux qui maitrisent le sql injection, ou qui veulent juste se perfectionner : http://www.hackingzone.org/sql/ franchement bien fait, et amusant ! nicob ps : pour le niveau 4, j'ai l'impression d'avoir fait le...
-
peut on craindre des injections sql avec php bien que comme c'est le cas par defaut dans php.ini l'option "magic_quotes_gpc" soit sur on.
-
bonjour, nb1 : xpost fr.comp.lang.php et fu2 fr.comp.securite (les deux sont moderes). apres moult tergiversations, je laisse le fu2 sur fr.comp.securite car on depasse le cadre du langage php et que les failles a debattre sont...
-
voici un bout de code adaoledb.selectcommand = new oledbcommand("select * from commande where codeidcommande = ?", cnnoledb) adaoledb.selectcommand.parameters.add("@strcodeiddivers", oledbtype.varchar)...