IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage SQL Discussion :

les différentes failles Sql


Sujet :

Langage SQL

  1. #1
    Candidat au Club
    Inscrit en
    Février 2008
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 4
    Points : 4
    Points
    4
    Par défaut les différentes failles Sql
    Salut tous le monde !! voila, j'ai un exposé à faire sur les failles SQL, en cherchant sur internet j'ai pu trouver des tuto sur les injections SQL mais ce n'est pas suffisant, ça serai bien si vous m'aidiez un peu

    Merci d'avance !!!

  2. #2
    Membre éprouvé Avatar de Mathusalem
    Profil pro
    IT moa
    Inscrit en
    Décembre 2003
    Messages
    1 008
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : IT moa

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 008
    Points : 1 067
    Points
    1 067
    Par défaut
    bizarre ton exposé

    SQL n'est qu'une norme, il faudra m'expliquer comment une norme peut avoir des failles (on parle bien de sécurité ?)

  3. #3
    Membre expérimenté Avatar de scheu
    Inscrit en
    Juin 2007
    Messages
    1 506
    Détails du profil
    Informations forums :
    Inscription : Juin 2007
    Messages : 1 506
    Points : 1 734
    Points
    1 734
    Par défaut
    Les injections SQL ne sont pas une faille du SQL proprement dit, mais plutôt une conséquence de mauvais développeurs qui laissent la possibilité à un utilisateur d'une application de renseigner des champs en utilisant des mots clés SQL comme insert, create, update, delete.
    L'idéal pour éviter cela étant de contrôler que les valeurs renseignées par l'utilisateur ne contiennent pas ces mots-clé avant d'exécuter les requêtes associées sur la base
    La théorie, c'est quand on sait tout mais que rien ne fonctionne.
    La pratique, c'est quand tout fonctionne mais que personne ne sait pourquoi.
    Ici, nous avons réuni théorie et pratique : Rien ne fonctionne ... et personne ne sait pourquoi !

    Réplication de base avec Postgresql : http://scheu.developpez.com/tutoriel.../log-shipping/

  4. #4
    Candidat au Club
    Inscrit en
    Février 2008
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 4
    Points : 4
    Points
    4
    Par défaut exposé
    je parle bien de sécurité, donc la je ne sais pas , le prof nous a dit votre thème c'est les failles SQL, donc la je ne sais pas si je dois m'interesser à SQL server??? vous en pensez quoi?
    Merci

  5. #5
    Rédacteur/Modérateur

    Avatar de Antoun
    Homme Profil pro
    Architecte décisionnel
    Inscrit en
    Octobre 2006
    Messages
    6 280
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte décisionnel
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2006
    Messages : 6 280
    Points : 11 736
    Points
    11 736
    Par défaut
    J'en pense que tu devrais demander à ton prof ce qu'il veut dire par "faille SQL".
    Antoun
    Expert Essbase, BO, SQL

    La bible d'Essbase, 2ème édition

  6. #6
    Membre expérimenté Avatar de scheu
    Inscrit en
    Juin 2007
    Messages
    1 506
    Détails du profil
    Informations forums :
    Inscription : Juin 2007
    Messages : 1 506
    Points : 1 734
    Points
    1 734
    Par défaut
    Les failles SQL peuvent très bien exister que ce soit sur SQL Server, Oracle, MySQL, ... elles sont côté application cliente et non côté serveur base de données (cf mon post précédent). Il faut juste s'assurer que si l'utilisateur renseigne des champs à la main, il ne peut pas passer renseigner des mots-clé SQL qui permettraient, au lieu d'avoir une seul requête passée à la base, d'en avoir plusieurs concaténées et ainsi de pouvoir lui-même exécuter des requêtes sur la base pour s'octroyer des droits, créer un nouvel utilisateur bdd, ou modifier les données (bien sûr par contre ces requêtes sont différentes selon la base car créer un utilisateur sur MySQL ou SQL Server ce n'est pas la même syntaxe, mais la faille en elle-même n'est pas liée à une base ou une autre, si l'application est mak développée tu peux en avoir sur MySQl comme sur SQL Server).

    Cherches sur internet il y a des exemples simples de failles SQL
    La théorie, c'est quand on sait tout mais que rien ne fonctionne.
    La pratique, c'est quand tout fonctionne mais que personne ne sait pourquoi.
    Ici, nous avons réuni théorie et pratique : Rien ne fonctionne ... et personne ne sait pourquoi !

    Réplication de base avec Postgresql : http://scheu.developpez.com/tutoriel.../log-shipping/

  7. #7
    Xo
    Xo est déconnecté
    Expert confirmé
    Avatar de Xo
    Inscrit en
    Janvier 2005
    Messages
    2 701
    Détails du profil
    Informations personnelles :
    Âge : 50

    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 701
    Points : 4 238
    Points
    4 238
    Par défaut
    Salut,

    cf http://securite.developpez.com/faq/?..._sql_injection

    Les mots clés à utiliser pour une recherche sur ce sujet sont donc plutôt "SQL injection"
    "Ce que l'on conçoit bien s'énonce clairement,
    Et les mots pour le dire arrivent aisément." Nicolas Boileau

    "Expliquer empêche de comprendre si cela dispense de chercher"

    Quiz Oracle : venez tester vos connaissances !

    La FAQ Oracle : 138 réponses à vos questions
    Aidez-nous à la compléter

  8. #8
    Candidat au Club
    Inscrit en
    Février 2008
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Février 2008
    Messages : 4
    Points : 4
    Points
    4
    Par défaut
    merci tout le monde !!!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 24/11/2013, 08h41
  2. sql pour les différents sgbd
    Par rec82 dans le forum Bases de données
    Réponses: 1
    Dernier message: 29/11/2008, 15h03
  3. Help!! Probleme avec les dates sur SQL SERVER
    Par Nadaa dans le forum MS SQL Server
    Réponses: 16
    Dernier message: 03/08/2006, 16h55
  4. Gérer les queue avec sql server ?
    Par devdev dans le forum MS SQL Server
    Réponses: 8
    Dernier message: 17/06/2004, 17h38
  5. Une ch'tite bizarrerie dans les Updates de SQL Server
    Par Wakko2k dans le forum MS SQL Server
    Réponses: 12
    Dernier message: 08/04/2004, 14h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo