Inscrivez-vous gratuitement pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter
Vous n'êtes pas encore inscrit sur Developpez.com ?
bonjour
j'aimerais savoir si ce code utilise une injection par cookie (spoof ou autre)
Non, le cookie est seulement utilisé pour le login, il faut avoir un vrai username.
Il ne semble pas non plus s'agir d'injection de SQL, a priori, c'est juste une grosse faille débile dans le traitement d'un formulaire.
Partager