1. Bonjour tout le monde ! Veillez consulter la Politique de forum pour comprendre nos règles, Merci a vous !
    Rejeter la notice

HFSQL & les risques de SQL Injection ?

Discussion dans 'Windev' créé par aminej76, Fev 12, 2018.

  1. aminej76

    aminej76 Active Member
    MEMBRE WX

    Inscrit:
    Jan 23, 2018
    Messages:
    283
    J'aime reçus:
    102
    Voila les infos fournies par le STG :


    Il ne faut pas construire les requêtes en concaténant des bouts de texte.
    Il faut toujours utilisé des requêtes paramétrées.

    Exemple:

    // faille de sécurité
    sdReq est une Source de Données
    HExécuteRequêteSQL(sdReq,"select * from client where nom='"+SAI_Nom+"'")

    // code sûr et sécurisé
    sdReq est une Source de Données
    sdReq.p_nom = SAI_Nom
    HExécuteRequêteSQL(sdReq,"select * from client where nom={p_nom}")
    Source :

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

     
    Tags:
  2. Advita

    Advita Active Member
    MEMBRE WX

    Inscrit:
    Jan 13, 2018
    Messages:
    73
    J'aime reçus:
    107
    Je vais tester cela.
     

Partager cette page

Chargement...