autant prendre les bonnes habitudes dès maintenant :oui: …
il n’y a pas si longtemps que ça, le moteur de recherche du site de Darty était victime d’SQL injection : on pouvait récupérer tout le contenu de la base, avec les mots de passes stocké en clair à l’époque :MDR …
c’est notre prof de sécurité informatique qui nous avait montré ça :oui:
J’ai lu l’article, ça fait peur quand même… Tout ça parce que 1=1 pfiouh… :o !
et c’est pas finis …
le conseil du jour : "When dealing with numbers in a SQL query, always cast. " :oui:
sont pas mal les Security Tips de Zend, j’en recommande la lecture :jap:
http://devzone.zend.com/public/view/tag/Security_Tips
Démasqué
! On voit maintenant tes sources
!
Je cite : Security through obscurity is no security at all."
:p!