[Transact SQL] Injection de SQL et procdure stockée

Injection de SQL et procdure stockée [Transact SQL] - SQL/NoSQL - Programmation

Marsh Posté le 31-08-2006 à 15:30:30    

Hello,
 
J'essai de voir comment injecter du SQL dans une procédure stockée, sachant que cette procédure n'exécute pas de EXEC ou de SP_EXECUTE, mais il s'agit juste de select delete insert "natif".
 
Exemple:
 
Create procedure ma procedure
@monparam varchar(255)
as
Select * from matable where colonne1=@monparam
go
 
Est il possible ici par exemple d'injecter du SQL ?


---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
Reply

Marsh Posté le 31-08-2006 à 15:30:30   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed