Skip to content
Snippets Groups Projects
Commit 8ac05a09 authored by Quentin Bouchard's avatar Quentin Bouchard
Browse files

Question 1

parent 4fb5f585
No related branches found
No related tags found
No related merge requests found
...@@ -8,9 +8,10 @@ Nom, Prénom, email: ___ ...@@ -8,9 +8,10 @@ Nom, Prénom, email: ___
## Question 1 ## Question 1
* Quel est ce mécanisme? * Quel est ce mécanisme? On vérifie la chaîne de caractère avec une expression régulière.
* Est-il efficace? Pourquoi? * Est-il efficace? Pourquoi? Pour la chaîne de caractère, l'expression régulière est en effet efficace, il empêche la saisie de tout caractère qui n'est pas alphanumérique.
Il est donc difficile de passer une requête SQL "non désirée" à l'intérieur de cette chaîne du fait de la nécessité d'inclure des caractères comme des espaces ou des points virgules dans une requête. Toutefois, il est certainement possible de tromper "cherrypy.request.remote.ip" et "X-Forwarded-For".
## Question 2 ## Question 2
......
0% Loading or .
You are about to add 0 people to the discussion. Proceed with caution.
Please register or to comment