Sécurité des applications PHP : vulnérabilités courantes et solutions
1. Injection SQL
Problème : Insertion de requêtes SQL malveillantes via des entrées utiliasteur, compromettant les bases de données.
Protections :
Privilégier les requêtes paramétrées avec PDO ou MySQLi
Éviter la concaténation directe dans les requêtes SQL
// Exemple avec PDO
$connexion = new PDO('mysql:host=serveur;dbname=ma_base', 'identifi ...
Publié le 12 juillet à 18h49
Guide d'évasion SQL Injection
Opérateurs alternatifs :
or ——> ||
and ——> &&
xor ——> |
not ——> !
Échappement hexadécimal :
or ——> o\x72
Évasion par casse :
Or
aNd
Dédoublement de caractères :
oorr
anandd
Encodage urlencode, ascii(char), hex, unicode :
Exemples d'unicode pour l'apostrophe :
'
%u0027 %u02b9 %u02bc
%u02c8 ...
Publié le 10 juillet à 23h15