Sécuriser ses applications web : Les injections SQL

Ғылым және технология

Article ► grafikart.fr/tutoriels/securi...
Les injections SQL sont une failles de sécurité classique quand on débute mais qui a l'avantage d'être facile à corriger.
Soutenez Grafikart:
Devenez premium ► grafikart.fr/premium
Retrouvez Grafikart sur:
Le site ► grafikart.fr
Twitter ► / grafikart_fr
Discord ► grafikart.fr/tchat

Пікірлер: 32

  • @seroltech118
    @seroltech1183 ай бұрын

    Super ses vidéos sur la sécurité. Basique pour les experts mais très bien expliqué pour un débutant !

  • @arnaques-tuto-informatique

    @arnaques-tuto-informatique

    3 ай бұрын

    Salut, j'utilise cette technique depuis 7 ans environ + expressions régulières + quelques fonctions php 👍 par contre,pour un debutant, ca sera trop court pour bien comprendre (enfin je trouve) juste ca donne une premiere approche.

  • @UltimateCelebs
    @UltimateCelebsАй бұрын

    Merci pour cette vidéo et vos explications claires et faciles à comprendre

  • @Bukosaure
    @Bukosaure3 ай бұрын

    Tellement claires et formidables comme explications

  • @tamantaman
    @tamantaman3 ай бұрын

    Merci Monsieur Grafikart !!

  • @supercoolninja
    @supercoolninja3 ай бұрын

    Vraiment intéressant je connaissais pas du tout sqlMap, merci pour cette info très utile ! 😀

  • @MusicandRelaxation

    @MusicandRelaxation

    3 ай бұрын

    très utilisé en pentest, mon job. Et la tu en a vu une infime partie, c'est un superbe outil.

  • @supercoolninja

    @supercoolninja

    3 ай бұрын

    @@MusicandRelaxation Bon a savoir, merci pour ton retour je jetterais un coup d’œil la dessus !

  • @yan3359
    @yan33593 ай бұрын

    Merci ❤

  • @Lunaticjuniorfnckeurope
    @Lunaticjuniorfnckeurope3 ай бұрын

    Merci

  • @ryanhmd8305
    @ryanhmd83053 ай бұрын

    Bon bah... je vais vite aller vérifier et mettre à jour mon API. Merci pour cette série de courte vidéo, mais pourtant si importante !

  • @josephmpango9362
    @josephmpango93623 ай бұрын

    Merci beaucoup

  • @electroheadfx
    @electroheadfx3 ай бұрын

    merci

  • @idelvertyondouii5787
    @idelvertyondouii57873 ай бұрын

    Mince alors. merci grafikart

  • @forsearch-uu9oc
    @forsearch-uu9oc3 ай бұрын

    🙏🙏🙏🙏

  • @Lucdeux
    @Lucdeux3 ай бұрын

    Pour une vidéo courte, c'est bien, mais certains ne comprendront pas pourquoi est-ce qu'on ne peut pas injecter dans le point d'interrogation; ils se diront que ça revient au même que de faire une concaténation...

  • @grafikart

    @grafikart

    3 ай бұрын

    J'essaie de faire plus attention à ça pour la prochaine vidéo

  • @Lucdeux

    @Lucdeux

    3 ай бұрын

    C'est pas très grave. Comme je l'ai dit, c'est très bien pour une vidéo courte. Ça sensibilise les gens au sujet, ce qui est déjà beaucoup. S'ils sont curieux, ils iront creuser pour comprendre, 'pas obligé de leur mâcher tout le travail. T'inquiètes, tu es toujours le numéro 1 de la pédagogie pour moi.

  • @genuisinfo5414
    @genuisinfo5414Ай бұрын

    Bonjour ! S'il vous plaît, comment ont fait pour gérer les base de données de manière native avec JavaScript ?

  • @rolandvrignon7855
    @rolandvrignon78553 ай бұрын

    Est que du coup les bases de données noSql type MongoDB et l'utilisation de mongoose en backend empêchent ce genre de failles ? Ou y a til des similaires ?

  • @raptor78455

    @raptor78455

    3 ай бұрын

    Si vous utilisez des bibliothèques de confiance, comme mongoose, ces bibliothèques sont généralement sécurisées et elles gèrent elles même ces aspects

  • @onlywolf9981
    @onlywolf99813 ай бұрын

    Et du coup sa sert à quoi les escape ? Comment les utiliser ?

  • @TheKing-vm8kl
    @TheKing-vm8kl3 ай бұрын

    Application Web ? Cela concerne aussi bien Symfony et le php pure ?

  • @grafikart

    @grafikart

    3 ай бұрын

    Oui cela concerne tout type de code. Pour Symfony si tu utilise l'ORM Doctrine il faut utiliser les paramètres (setParameter) pour faire une requête préparé.

  • @salimdialloafia
    @salimdialloafia3 ай бұрын

    Est ce qu’avec les ORM on a ce risque ?

  • @Lucdeux

    @Lucdeux

    3 ай бұрын

    Non, normalement, y'a pas de risque, du moins, si on utilise l'ORM normalement, si on ne fait pas des trucs exotiques bas niveau avec.

  • @acffrie
    @acffrie3 ай бұрын

    Concrètement ça s’écrit comment en php? Désolé mais je suis un peu novice en langages web. Merci.

  • @grafikart

    @grafikart

    3 ай бұрын

    Tu as des exemples sur l'article (premier lien en description)

  • @maitre_guigz
    @maitre_guigz3 ай бұрын

    C'est pas la bonne description sous la vidéo ;)

  • @lovaniainaandriamahefa5110
    @lovaniainaandriamahefa51103 ай бұрын

    Merci

Келесі