IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Humour Informatique Discussion :

Injection SQL / DEV: Dominer le monde !

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Mai 2009
    Messages
    99
    Détails du profil
    Informations personnelles :
    Âge : 36

    Informations forums :
    Inscription : Mai 2009
    Messages : 99
    Par défaut Injection SQL / DEV: Dominer le monde !
    Bonjour à tous.

    Y a un petit moment de ça (mais je ne retrouve plus ), j'avais vu des photos de mecs qui pour rigoler se fesaient flasher par des radars avec de fausses plaques sur lequelles était inscrit : ";DROP ALL TABLES"

    Immaginez le délire si vous recevez une prune avec un SQLERROR code pour vous aider à débugger vos plaques ...

    L'idée m'a fait sourrir et on s'immaginais avec les potes toutes situations du genre.

    -A un Exament mettre à son matricule : UPDATE NOTE SET MATHS = 20 WHERE MATRICULE = 'votre matricule'


    Avez vous vous aussi des idées folles qui pourrait faire que les devs pourront un jour contrôler toutes les données et la société ? Laissez libre court à votre immagination

  2. #2
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 582
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 582
    Par défaut
    Référence obligatoire :



    Enfin, on se marre, mais il m'est arrivé plus d'une fois de montrer à un client que M. Brian O';Drop Database;-- va détruire toutes leurs données rien qu'en s'enregistrant chez eux. Parfois rien qu'en remplissant un formulaire ou en envoyant un SMS.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  3. #3
    Membre émérite Avatar de 10_GOTO_10
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    890
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 890
    Par défaut
    Dans la même veine (je ne sais pas si l'histoire est vraie):

    Une démo d'un logiciel de reconnaissance vocale, l'animateur montre comment ouvrir une fenêtre DOS rien qu'avec la voix. Quelqu'un dans le public dit:

    FORMAT C: ENTER YES ENTER

  4. #4
    Membre expérimenté Avatar de ManusDei
    Homme Profil pro
    vilain troll de l'UE
    Inscrit en
    Février 2010
    Messages
    1 624
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : vilain troll de l'UE

    Informations forums :
    Inscription : Février 2010
    Messages : 1 624
    Par défaut
    Il me semble que le truc est corrigé. Sur les radars il y avait (a toujours ?) également l'adresse IP du radar, ils étaient accessible par internet, protégés par login et mot de passe (admin - admin).

    Certains ont dû beaucoup rigoler à une époque en regardant les photos des "voitures" flashées.

  5. #5
    Membre éclairé Avatar de TNT89
    Inscrit en
    Juillet 2007
    Messages
    358
    Détails du profil
    Informations personnelles :
    Âge : 35

    Informations forums :
    Inscription : Juillet 2007
    Messages : 358
    Par défaut
    Personne n'a essayé de le faire avec un chèque (au lieu d'écrire la somme en lettre)...
    ça peut être marrant ...

  6. #6
    Membre émérite Avatar de 10_GOTO_10
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    890
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 890
    Par défaut
    Citation Envoyé par TNT89 Voir le message
    Personne n'a essayé de le faire avec un chèque (au lieu d'écrire la somme en lettre)...
    ça peut être marrant ...
    Ou dans l'identifiant du badge de ton entreprise, dans les codes-barres des magasins, dans ta carte vitale (et hop, le trou de la sécu), dans la puce RFID de ton passeport que les RG lisent à ton insu (on a un problème, chef !). Les possibilités doivent êtres infinies, je doute que toutes les chaînes traitées par SQL sont contrôlées avant, déjà que sur internet elle ne le sont pas toujours...

Discussions similaires

  1. [Sécurité] Injection SQL
    Par Michel_57 dans le forum Langage
    Réponses: 17
    Dernier message: 19/04/2006, 00h25
  2. Sécurité - Inject SQL et %
    Par bigsister dans le forum Requêtes
    Réponses: 14
    Dernier message: 01/04/2006, 09h34
  3. Réponses: 4
    Dernier message: 13/02/2006, 11h34
  4. Réponses: 20
    Dernier message: 03/02/2006, 10h55
  5. Réponses: 10
    Dernier message: 25/10/2005, 16h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo