Web et réseau
Injection SQL
SQL injection
Injection de commandes dans une requête SQL pour lire, modifier ou supprimer des données.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Une entrée utilisateur est concaténée sans paramétrage dans la requête.
EXEMPLE CONCRET
« Un champ de recherche permet d’extraire la table des utilisateurs. »
Déroulement habituel
- 1Repérage d’une entrée
- 2Injection SQL
- 3Accès aux données
Signes d’alerte
- Erreurs SQL visibles
- Requêtes anormales
- Extraction massive
Comment se protéger
- Requêtes préparées
- Droits DB minimaux
- WAF en complément
Si vous pensez être victime
Isolez la fonction, préservez les journaux, corrigez le code et considérez les données accessibles comme compromises.
Dernière mise à jour : 6 septembre 2026