L'injection SQL pour les nuls !!
Posté : 21 janv. 2008, 12:08
(petit lien)"sqlmap is an automatic SQL injection tool entirely developed in Python. It is capable to perform an extensive database management system back-end fingerprint, retrieve remote DBMS databases, usernames, tables, columns, enumerate entire DBMS, read system files and much more taking advantage of web application programming security flaws that lead to SQL injection vulnerabilities."
Super, maintenant les apprantis-hackers pourront encore mieux hacker les apprentis-codeurs !
Les derniers sont content d'afficher leur premier "hello world!" sorti de leur db, et les premiers seront tout aussi content de le transformer en "[_]3 //h4ck3d by C0Ff33 </> Hello world !"
C'est peut-être grâce à lui que depuis le début de l'année les attaques par injection SQL sont légion tout à coup..
De toute façon, toutes mes applis web ne tournent que sur des utilisateurs qui n'ont que des droits de lecture, uniquement sur des tables bien spécifiques. Et encore, parfois, ils peuvent rien faire du tout, et je les envoie bouler.