Sobes.tech
Junior — Middle

Quelles mesures de sécurité permettent de prévenir les injections SQL dans une application web?

sobes.tech IA

Réponse de l'IA

Pour prévenir les injections SQL dans les applications web, les mesures de sécurité suivantes sont appliquées :

  • Utilisation de requêtes paramétrées (instructions préparées), où les paramètres sont passés séparément du code SQL.
  • Utilisation de bibliothèques ORM (Object-Relational Mapping), qui échappent automatiquement les données.
  • Validation et filtrage des entrées utilisateur côté serveur.
  • Restriction des droits d'accès à la base de données pour minimiser les dégâts en cas d'attaque potentielle.

Exemple de requête paramétrée en C# avec ADO.NET :

using (var connection = new SqlConnection(connectionString))
{
    connection.Open();
    var command = new SqlCommand("SELECT * FROM Users WHERE Username = @username", connection);
    command.Parameters.AddWithValue("@username", inputUsername);
    var reader = command.ExecuteReader();
    // traitement du résultat
}