Réseaux-Télécom.net

Injection SQL, détection et préservation


Edition du 20/10/2006 - par Marc Olanié

L'article paraîtra dans le prochain MSDN Magazine et, chose appréciable, est disponible en version française sur le site des développeurs Microsoft sous le titre de « Nouvelles attaques par troncature SQL, comment les éviter ». Outre l'élimination de la barrière de langue, on ne peut qu'apprécier une explication fort simple, excessivement bien vulgarisée d'une attaque par injection SQL et mode tronqué. Tout çà rappellera les « crics » de codes que les tous premiers hackers ont mis au point sur HP41C ou les correspondances érotiques (et probablement apocryphes) de Sand à Musset : le langage était différent, la technique n'a pas pris une ride. A lire absolument, surtout si l'on est passionné par les successions de guillemets, les histoires à rallonges et à tiroirs et les bases de données.