IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Injection SQL et menu déroulant


Sujet :

ASP.NET

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé Avatar de julien.63
    Profil pro
    balayeur
    Inscrit en
    Décembre 2005
    Messages
    1 348
    Détails du profil
    Informations personnelles :
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : balayeur

    Informations forums :
    Inscription : Décembre 2005
    Messages : 1 348
    Par défaut Injection SQL et menu déroulant
    salut,
    Quel est le risque d'injection SQL dans une application ASP.NET utilisant un menu déroulant comme paramètre d'une requête?

    Par exemple, sur la page aspx, il y a un control de ce genre :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    <asp:DropDownList ID="dd1" runat="server">
    <asp:ListItem Value="toto">toto</asp:ListItem>
    <asp:ListItem Value="titi">titi</asp:ListItem>
    <asp:ListItem Value="tata">tata</asp:ListItem>
        </asp:DropDownList>
    et dans le code behind
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    string query = String.Format("Select * From myTable where user like '%{0}%'",dd1.SelectedItem.Value);
    Je sais que c'est mal de concaténer la requête ainsi. C'est promis, je ne le fais pas. C'est juste par curiosité. Est ce qu'un tel code est vraiment sujet au injection SQL?

    Merci de vos éclairages

  2. #2
    Inactif  
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Janvier 2007
    Messages
    6 604
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Janvier 2007
    Messages : 6 604
    Par défaut
    Citation Envoyé par julien.63 Voir le message
    Je sais que c'est mal de concaténer la requête ainsi.
    Sans même parler d'appeler l'accès données depuis le code behind .....

    Sinon, il me semble que asp.net a une protection native contre l'injection sql et le x-scripting. Quelle est son efficacité ? je ne sais pas, comme développer en violation de couche n'est pas ma tasse de thé, le problème se pose rarement.

Discussions similaires

  1. [MySQL] Menu déroulant avec données sql
    Par matt38 dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 08/08/2012, 23h40
  2. [MySQL] Menu déroulant alimenté par requete SQL
    Par perlgirl dans le forum PHP & Base de données
    Réponses: 7
    Dernier message: 25/11/2009, 17h03
  3. [SQL] page avec menu déroulant fixe et issu d'une base sql
    Par mbk28 dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 21/09/2007, 18h53
  4. [SQL] menu déroulant hérarchique
    Par mitch46000 dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 22/05/2007, 16h45
  5. [SQL] Recup Valeur menu déroulant...
    Par Angeldu74 dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 06/04/2006, 16h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo