Sécurité des applications PHP : vulnérabilités courantes et solutions

1. Injection SQL Problème : Insertion de requêtes SQL malveillantes via des entrées utiliasteur, compromettant les bases de données. Protections : Privilégier les requêtes paramétrées avec PDO ou MySQLi Éviter la concaténation directe dans les requêtes SQL // Exemple avec PDO $connexion = new PDO('mysql:host=serveur;dbname=ma_base', 'identifi ...

Publié le 12 juillet à 18h49

Guide d'évasion SQL Injection

Opérateurs alternatifs : or ——> || and ——> && xor ——> | not ——> ! Échappement hexadécimal : or ——> o\x72 Évasion par casse : Or aNd Dédoublement de caractères : oorr anandd Encodage urlencode, ascii(char), hex, unicode : Exemples d'unicode pour l'apostrophe : ' %u0027 %u02b9 %u02bc %u02c8 ...

Publié le 10 juillet à 23h15