<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : [Tutoriel] &#8211; SQL Injection Avancée (Partie 2)</title>
	<atom:link href="http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html</link>
	<description>Another Web Developper Blog!</description>
	<lastBuildDate>Fri, 23 Jul 2010 16:02:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : Sécurité : Injection SQL (liste d&#8217;outils) &#171; GNU-It</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/comment-page-1#comment-237</link>
		<dc:creator>Sécurité : Injection SQL (liste d&#8217;outils) &#171; GNU-It</dc:creator>
		<pubDate>Tue, 13 Jul 2010 12:19:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.mcherifi.org/?p=408#comment-237</guid>
		<description>[...] loin, un tutoriel en trois parties destiner à mieux comprendre l&#8217;injection SQL (partie 1, partie 2, partie [...]</description>
		<content:encoded><![CDATA[<p>[...] loin, un tutoriel en trois parties destiner à mieux comprendre l&#8217;injection SQL (partie 1, partie 2, partie [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Mohammed CHERIFI</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/comment-page-1#comment-229</link>
		<dc:creator>Mohammed CHERIFI</dc:creator>
		<pubDate>Fri, 11 Jun 2010 13:34:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.mcherifi.org/?p=408#comment-229</guid>
		<description>@0x1337 Non, seul l&#039;utilisateur root peut lire le fichier /etc/shadow
Ceci est possible seulement si le processus mysql est exécuté en tant que super utilisateur (root)</description>
		<content:encoded><![CDATA[<p>@0&#215;1337 Non, seul l&#8217;utilisateur root peut lire le fichier /etc/shadow<br />
Ceci est possible seulement si le processus mysql est exécuté en tant que super utilisateur (root)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : 0x1337</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/comment-page-1#comment-228</link>
		<dc:creator>0x1337</dc:creator>
		<pubDate>Fri, 11 Jun 2010 12:32:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.mcherifi.org/?p=408#comment-228</guid>
		<description>Nice tuto bien structuré et synthétisé ! La question qui se pose est ce un attaquant peut faire un Privilege Escalation des droits du daemon mysql pour exécuter plus d&#039;exploits, lire par exemple le /etc/shadow ??!!!

Merci</description>
		<content:encoded><![CDATA[<p>Nice tuto bien structuré et synthétisé ! La question qui se pose est ce un attaquant peut faire un Privilege Escalation des droits du daemon mysql pour exécuter plus d&#8217;exploits, lire par exemple le /etc/shadow ??!!!</p>
<p>Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : issw</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/comment-page-1#comment-166</link>
		<dc:creator>issw</dc:creator>
		<pubDate>Fri, 12 Mar 2010 22:25:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.mcherifi.org/?p=408#comment-166</guid>
		<description>Merci Mohammed c&#039;est un bon tuto,</description>
		<content:encoded><![CDATA[<p>Merci Mohammed c&#8217;est un bon tuto,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : omdafer</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/comment-page-1#comment-165</link>
		<dc:creator>omdafer</dc:creator>
		<pubDate>Fri, 12 Mar 2010 20:47:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.mcherifi.org/?p=408#comment-165</guid>
		<description>Bonjour,

sympa la fonction
mais si l&#039;utilisateur innocent rentre dans un formulaire de contact (par exemple) les mots &quot;ma selection&quot;, &quot;fromage&quot;, &quot;union européenne&quot;, etc..
alors sa requete ne sera pas pris en compte et le destinataire ne recevra jamais le mail.
Donc exit pour le $_POST.

$_arrays[] = $_GET;
$_arrays[] = $_COOKIE;
$_arrays[]= $_SERVER; //Pour tout ce qui est URL etc..

$_injection = array(&#039;union&#039;,&#039;order by&#039;,&#039;select&#039;,&#039;from&#039;,&#039;where&#039;,&#039; and &#039;);
foreach($_arrays as $_array) {
foreach($_array as $_key =&gt; $_value){
foreach($_injection as $_word){
if(ereg($_word, strtolower($_value)))
{
header(&quot;HTTP/1.1 404 Not Found&quot;);
echo file_get_contents(&quot;errors/404.php&quot;);
exit();
}
					 
} } }
unset($_arrays);</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>sympa la fonction<br />
mais si l&#8217;utilisateur innocent rentre dans un formulaire de contact (par exemple) les mots &laquo;&nbsp;ma selection&nbsp;&raquo;, &laquo;&nbsp;fromage&nbsp;&raquo;, &laquo;&nbsp;union européenne&nbsp;&raquo;, etc..<br />
alors sa requete ne sera pas pris en compte et le destinataire ne recevra jamais le mail.<br />
Donc exit pour le $_POST.</p>
<p>$_arrays[] = $_GET;<br />
$_arrays[] = $_COOKIE;<br />
$_arrays[]= $_SERVER; //Pour tout ce qui est URL etc..</p>
<p>$_injection = array(&#8216;union&#8217;,'order by&#8217;,&#8217;select&#8217;,'from&#8217;,'where&#8217;,&#8217; and &#8216;);<br />
foreach($_arrays as $_array) {<br />
foreach($_array as $_key =&gt; $_value){<br />
foreach($_injection as $_word){<br />
if(ereg($_word, strtolower($_value)))<br />
{<br />
header(&laquo;&nbsp;HTTP/1.1 404 Not Found&nbsp;&raquo;);<br />
echo file_get_contents(&laquo;&nbsp;errors/404.php&nbsp;&raquo;);<br />
exit();<br />
}</p>
<p>} } }<br />
unset($_arrays);</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : sp00m`</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/comment-page-1#comment-161</link>
		<dc:creator>sp00m`</dc:creator>
		<pubDate>Tue, 02 Mar 2010 06:59:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.mcherifi.org/?p=408#comment-161</guid>
		<description>Merci à toi Mohammed! Pour ceux que ça intéresse, voilà la fonction que j&#039;ai développé à partir de ce cours pour protéger mes sites :

$_arrays[] = $_GET;
$_arrays[] = $_POST;
$_arrays[] = $_COOKIE;
$_injection = array(&#039; union &#039;, &#039; order by &#039;, &#039; select &#039;, &#039; from &#039;, &#039; where &#039;);
foreach($_arrays as $_array)
	foreach($_array as $_key =&gt; $_value)
		foreach($_injection as $_word)
			if(ereg($_word, strtolower($_value))) header(&#039;Location: index.php&#039;);
unset($_arrays);</description>
		<content:encoded><![CDATA[<p>Merci à toi Mohammed! Pour ceux que ça intéresse, voilà la fonction que j&#8217;ai développé à partir de ce cours pour protéger mes sites :</p>
<p>$_arrays[] = $_GET;<br />
$_arrays[] = $_POST;<br />
$_arrays[] = $_COOKIE;<br />
$_injection = array(&#8216; union &#8216;, &#8216; order by &#8216;, &#8216; select &#8216;, &#8216; from &#8216;, &#8216; where &#8216;);<br />
foreach($_arrays as $_array)<br />
	foreach($_array as $_key =&gt; $_value)<br />
		foreach($_injection as $_word)<br />
			if(ereg($_word, strtolower($_value))) header(&#8216;Location: index.php&#8217;);<br />
unset($_arrays);</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : fenoril</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/comment-page-1#comment-153</link>
		<dc:creator>fenoril</dc:creator>
		<pubDate>Mon, 15 Feb 2010 22:19:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.mcherifi.org/?p=408#comment-153</guid>
		<description>Un grand merci de la part d&#039;un développeur débutant</description>
		<content:encoded><![CDATA[<p>Un grand merci de la part d&#8217;un développeur débutant</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Mohammed CHERIFI</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/comment-page-1#comment-147</link>
		<dc:creator>Mohammed CHERIFI</dc:creator>
		<pubDate>Fri, 22 Jan 2010 13:48:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.mcherifi.org/?p=408#comment-147</guid>
		<description>Je pense que non, sinon il n&#039;y a pas que $_SERVER[&#039;HTTP_X_FORWARDED_FOR&#039;], il exsiste aussi $_SERVER[&#039;PC_REMOTE_ADDR&#039;] pour mac, et $_SERVER[&#039;HTTP_CLIENT_IP&#039;] =)</description>
		<content:encoded><![CDATA[<p>Je pense que non, sinon il n&#8217;y a pas que $_SERVER['HTTP_X_FORWARDED_FOR'], il exsiste aussi $_SERVER['PC_REMOTE_ADDR'] pour mac, et $_SERVER['HTTP_CLIENT_IP'] =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Io</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/comment-page-1#comment-146</link>
		<dc:creator>Io</dc:creator>
		<pubDate>Thu, 21 Jan 2010 23:47:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.mcherifi.org/?p=408#comment-146</guid>
		<description>Iop, possible de spoofer $_server[&#039;remote_addr&#039;]?</description>
		<content:encoded><![CDATA[<p>Iop, possible de spoofer $_server['remote_addr']?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : boh</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/comment-page-1#comment-131</link>
		<dc:creator>boh</dc:creator>
		<pubDate>Mon, 21 Dec 2009 19:08:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.mcherifi.org/?p=408#comment-131</guid>
		<description>ca fiat plaisir de voir des gents qui savent ce qu&#039;ils font
je vois des tutoriel des crackerz hhhh 
quand je fait la comparison sa fait rire
merci bien mcherifi</description>
		<content:encoded><![CDATA[<p>ca fiat plaisir de voir des gents qui savent ce qu&#8217;ils font<br />
je vois des tutoriel des crackerz hhhh<br />
quand je fait la comparison sa fait rire<br />
merci bien mcherifi</p>
]]></content:encoded>
	</item>
</channel>
</rss>
