BUT1-WEB-Public/5TDSecurite.md

17 lines
659 B
Markdown
Raw Normal View History

2022-05-24 15:00:21 +02:00
# TD Sécurité Web. #
## Exo (Quizz) ##
* Comment échappe-t-on les caractères spéciaux en sql?
## Exo (Little Bobby Table) ##
* Allez lire le célèbre cartoon [exploits of a mum](https://xkcd.com/327/)
* Quel est le problème?
* Donnez un exemple de base de données et de requêtes nécessaires pour recréer ce qui est évoqué dans ce cartoon.
**corection**
Voir [explain xkcd](https://www.explainxkcd.com/wiki/index.php/327:_Exploits_of_a_Mom)?
## Exo (Pour aller plus loin) ##
Implémentez une base de donnée et un fichier d'inscription d'étudiant mal protégé pour réaliser concrètement l'attaque par inscription de *little bobby table*.