Bonjour,
on nous parle souvent de protection contre les injection SQL et on nous dit de protéger notre code avec des fonctions de php comme mysql_real_escape_string() et intval()
Code : Sélectionner tout - Visualiser dans une fenêtre à part 
2
3
4
5
6
7
8
Mais que se passerais-t-il si on injecte du code qui ne contient pas de caractères spéciaux ?
Exemple:
Code : Sélectionner tout - Visualiser dans une fenêtre à part SELECT BENCHMARK(1000000000000,(MD5(1))
Ce code a tuer le serveur sql...comment s'en protéger ?
Merci d'avance pour les conseils

 

 
		
		 
         
  
			
			

 
   


 Protection injection SQL
 Protection injection SQL
				 Répondre avec citation
  Répondre avec citation

 
 
 
			 
 




 
			 
  
Partager