Blind sql injection
Posté : 14 nov. 2016, 08:20
En passant par les services de https://wssa.beyondsecurity.com pour "tester" mon site, j'ai découvert plusieurs vulnérabilités.
Notamment, une "blind sql injection" :
... et là j'ai besoin de vos lumières car, même si cela peut vous parraitre enfantin..., là, je ne sais pas comment protéger cette ligne.
Un coup de main ?
Mille mercis !
Notamment, une "blind sql injection" :
Code : Tout sélectionner
[b]Blind SQL Injection[/b]
URL: http://www.freetorrent.fr/membres.php?tri=memberID&ordre=DESC&p=2
Affected Parameter: tri
Vector Used: VALUE AND SLEEP(24)=0
Pattern found: Timing testUn coup de main ?
Mille mercis !