Injection SQL aveugle par délais (time-based)

Blind SQL injection with time delays

Contexte : la valeur du cookie TrackingId est insérée dans une requête SQL exécutée synchronement. La réponse HTTP n’indique pas directement le résultat de la requête, mais on peut provoquer des délai conditionnels (sleep) pour déduire des informations (time-based blind SQLi).

  • MySQL :

  • PostgreSQL :

Exemple concret (cookie) : TrackingId=abc123' AND SLEEP(10)-- - (MySQL)

Mis à jour

Ce contenu vous a-t-il été utile ?