Mysql
 sql >> Base de données >  >> RDS >> Mysql

Est-il possible de faire de l'injection SQL (HIGH Level) sur Damn Vulnerable Web App ?

L'ajout de is_numeric n'en ferait pas une attaque sql à part entière très probable, mais is_numeric n'est tout simplement pas très exact :

is_numeric('0xdeadbeef') // true
is_numeric('10e3') // true

Il est probablement préférable d'utiliser des filtres :

if (false !== ($id = filter_input(INPUT_GET, 'id', FILTER_VALIDATE_INT))) {
}