avancé
Audit de sécurité et injection SQL avancée
Identifiez les vulnérabilités dans un extrait de code de gestion de base de données et proposez un correctif sécurisé.
📝 Contenu du Prompt
Voici un extrait de code PHP/SQL legacy construisant une requête de recherche dynamique basée sur des entrées utilisateurs : [Insérer un snippet de code PHP concaténant des variables $_GET directement dans une chaîne SQL]. 1. Identifiez précisément le type de vulnérabilité (ex: Injection SQL de second ordre, blind, etc.). 2. Expliquez comment un attaquant pourrait exploiter cette faille pour extraire les hachages de mots de passe administrateurs. 3. Réécrivez le code en utilisant des Requêtes Préparées (PDO ou MySQLi) et en appliquant le principe du moindre privilège au niveau de la base de données.