yo les khey,
y'a un truc que je comprend pas, si un pirate ce retrouve devant un lien du style:
index.php/?=yo
il pourrait très bien modifier le lien pour: index.php/?=<script................
et donc injecté son script sur le site si il est mal sécurisé.
ducoup j'ai 2 petite question:
1. ou ce place le script sur un server et comment le supprimer de son server.
2. sur qui agis le script, le server ou les gens qui visite le site ?
alors les khey ?

y'a un truc que je comprend pas, si un pirate ce retrouve devant un lien du style:
index.php/?=yo
il pourrait très bien modifier le lien pour: index.php/?=<script................
et donc injecté son script sur le site si il est mal sécurisé.
ducoup j'ai 2 petite question:
1. ou ce place le script sur un server et comment le supprimer de son server.
2. sur qui agis le script, le server ou les gens qui visite le site ?
alors les khey ?






c'est une injection SQL. Select "argument" from X devient si en argument tu passe 'bonjour" from X JOIN SÉLECT * FROM X' l'ensemble de la requête qui chèche bonjour et * donc t'as dl toute la base de données. Ici ça agis sur le serveur
