Injection SQL aveugle — interaction Out-Of-Band (OOB)
Blind SQL injection with out-of-band interaction

Techniques et vecteurs
Oracle — XML External Entity (XXE) via EXTRACTVALUE / xmltype
EXTRACTVALUE / xmltypeMySQL — fichiers réseau via LOAD_FILE / SELECT ... INTO OUTFILE
LOAD_FILE / SELECT ... INTO OUTFILENotes pratiques
Exemple — variante avec encodage (remarque : tu as déjà testé et reçu la requête)

Mis à jour