<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloud Connected &#187; sécurité web</title>
	<atom:link href="http://www.cloudconnected.fr/tag/securite-web/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cloudconnected.fr</link>
	<description>Thoughts of a french web developer</description>
	<lastBuildDate>Wed, 01 Feb 2012 08:53:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Une syntaxe SQL originale</title>
		<link>http://www.cloudconnected.fr/2007/11/22/une-syntaxe-sql-originale/</link>
		<comments>http://www.cloudconnected.fr/2007/11/22/une-syntaxe-sql-originale/#comments</comments>
		<pubDate>Thu, 22 Nov 2007 14:19:34 +0000</pubDate>
		<dc:creator>Rémi</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[sécurité web]]></category>

		<guid isPermaLink="false">http://www.the-asw.com/?p=301</guid>
		<description><![CDATA[La question à 2 centimes d&#8217;euros du jour : qu&#8217;est-ce qu&#8217;on obtient comme résultat avec une requête SQL de ce genre de celle ci-dessous (avec un MySQL) ? select * from ma_table where id = 42 = 0; La réponse est : toute la table sauf la ligne dont l&#8217;id vaut 42 ! En fait, [...]]]></description>
			<content:encoded><![CDATA[<p>La question à 2 centimes d&#8217;euros du jour : qu&#8217;est-ce qu&#8217;on obtient comme résultat avec une requête SQL de ce genre de celle ci-dessous (avec un MySQL) ?</p>
<pre>select * from ma_table where id = 42 = 0;</pre>
<p>La réponse est : toute la table sauf la ligne dont l&#8217;id vaut 42 ! En fait, en raison de la précédence des opérateurs, cette requête est équivalente à&nbsp;:</p>
<pre>select * from ma_table where (id = 42) = 0</pre>
<p>Comme l&#8217;opérateur de comparaison <code>=</code> <a href="http://dev.mysql.com/doc/refman/5.0/fr/comparison-operators.html">retourne 0 (FALSE) ou 1 (TRUE)</a> (ou NULL si un des 2 arguments vaut NULL), l&#8217;expression <code>id = 42 = 0</code> est parfaitement valide et est équivalente à <code>id != 42</code>.</p>
<p>Mais à quoi ça sert me direz-vous ? A faire des injections SQL dans un site PHP qui ne filtre pas correctement ses variables&#8230; A bon entendeur !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cloudconnected.fr/2007/11/22/une-syntaxe-sql-originale/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

