SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

Injection SQL

SQL injection

Injection de commandes dans une requête SQL pour lire, modifier ou supprimer des données.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Comment cela fonctionne ?

Une entrée utilisateur est concaténée sans paramétrage dans la requête.

EXEMPLE CONCRET

« Un champ de recherche permet d’extraire la table des utilisateurs. »

Déroulement habituel

  1. 1Repérage d’une entrée
  2. 2Injection SQL
  3. 3Accès aux données

Signes d’alerte

  • Erreurs SQL visibles
  • Requêtes anormales
  • Extraction massive

Comment se protéger

  • Requêtes préparées
  • Droits DB minimaux
  • WAF en complément

Si vous pensez être victime

Isolez la fonction, préservez les journaux, corrigez le code et considérez les données accessibles comme compromises.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026