Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1412 connectés 

  FORUM HardWare.fr
  Programmation
  SQL/NoSQL

  Sécurité - Se protéger des injections SQL

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurité - Se protéger des injections SQL

n°1627946
StrAtoS142​00
Posté le 20-10-2007 à 12:56:01  profilanswer
 

Bonjour à tous,
 
J'ai fait un site Web lors d'un projet pour mes études, dernièrement le site s'est fait pirater. Tous les enregistrements de la base ont été éffacés.
 
Malheureusement lors de ma formation la sécurité n'a pas été abordée. Aprés moulte recherches sur le web
 
Je n'ai pas trouvé d'explications simples sur ce sujet c'est pourquoi j'ouvre ce topic pour apporter de l'aide à la communauté de débutant dont je fais parti !
 
Mon site : www.stratos-informatique.fr
 
Objectif : Sécuriser ce site des injections, vous pourriez contribuer à ce travaille et un tuto sera developpé en premier post qui retracera tout notre travail. Ceci permettera aux débutants de comprendre et de sécuriser leurs sites.
 
Merci


Message édité par StrAtoS14200 le 22-10-2007 à 17:36:22

---------------
Feedback
mood
Publicité
Posté le 20-10-2007 à 12:56:01  profilanswer
 

n°1628517
MagicBuzz
Posté le 22-10-2007 à 12:05:54  profilanswer
 

1/ Utiliser des requêtes préparées.
2/ Eviter les sites tous fait, donc les failles sont aisément trouvables (suffit de lire le source qui est accessible publiquement pour connaître le MPD ainsi que les requêtes qui sont mal protégées).
3/ La plupart du temps, une attaque n'a rien à voir avec du SQL Injection (c'est somme toute rare), mais plutôt avec des exploits des URL à cause d'une gestion d'identification et des droits pourrie.
 
Y'a pas de réponse universelle pour mettre en place la sécurité d'un site.
 
En tout cas, pour le SQL Injection, la solution infaillible, c'est les requêtes préparées/requêtes paramétrées.
Ca a en plus d'autres avantages tels que :
- La lisibilité
- Le typage des variables
- La maintenabilité (directement lié aux deux premiers)
- Les performances très largement suppérieures


Message édité par MagicBuzz le 22-10-2007 à 12:08:15
n°1628600
MagicBuzz
Posté le 22-10-2007 à 14:22:10  profilanswer
 

(surtout quand y'a qu'une question dedans ^^)

n°1628799
StrAtoS142​00
Posté le 22-10-2007 à 17:38:40  profilanswer
 

OK je rectifie le titre. :) J'ai besoin de vous pour sécuriser ce site, on a supprimer tout les enregistrements par l'url car elle est visible. Comment y remédier ?


---------------
Feedback
n°1628814
anapajari
s/travail/glanding on hfr/gs;
Posté le 22-10-2007 à 17:52:56  profilanswer
 

donne le login/mdp qu'on regarde comment est fait le code :o


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  SQL/NoSQL

  Sécurité - Se protéger des injections SQL

 

Sujets relatifs
DEFI : Proteger un site[ACCESS/SQL] Mot de passe dans Requête
[SQL]Plusieurs valeurs pour une même colonneProbleme de requête SQL
SQL Server 2005 et fonctions dans les requêtesIncrementation compteur SQL et regie pub
[SQL] parametre en entrée et boucle sur les requêtesProcédures Stockées et SQL Injection
[SQL] créatiçon d'une vue avec un minclé primaire en SQL
Plus de sujets relatifs à : Sécurité - Se protéger des injections SQL


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR