VIP 👤
🏠 Accueil
Benchmarks
📊 Tous les Benchmarks 🦖 Dinosaure v1 🦖 Dinosaure v2 ✅ To-Do List Apps 🎨 Pages Libres 🎯 FSACB - Showcase 🌍 Traduction
Modèles
🏆 Top 10 Modèles 🆓 Modèles Gratuits 📋 Tous les Modèles ⚙️ Modes Kilo Code
Ressources
💬 Prompts IA 📖 Glossaire IA 🔗 Liens Utiles 🔌 API & Routeurs
avancé

Audit de sécurité et injection SQL avancée

#sécurité #cybersécurité #sql #audit #code

Identifiez les vulnérabilités dans un extrait de code de gestion de base de données et proposez un correctif sécurisé.

Voici un extrait de code PHP/SQL legacy construisant une requête de recherche dynamique basée sur des entrées utilisateurs : [Insérer un snippet de code PHP concaténant des variables $_GET directement dans une chaîne SQL]. 1. Identifiez précisément le type de vulnérabilité (ex: Injection SQL de second ordre, blind, etc.). 2. Expliquez comment un attaquant pourrait exploiter cette faille pour extraire les hachages de mots de passe administrateurs. 3. Réécrivez le code en utilisant des Requêtes Préparées (PDO ou MySQLi) et en appliquant le principe du moindre privilège au niveau de la base de données.