Hello,
J'essai de voir comment injecter du SQL dans une procédure stockée, sachant que cette procédure n'exécute pas de EXEC ou de SP_EXECUTE, mais il s'agit juste de select delete insert "natif".
Exemple:
Create procedure ma procedure
@monparam varchar(255)
as
Select * from matable where colonne1=@monparam
go
Est il possible ici par exemple d'injecter du SQL ?
---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".