Que faut-il savoir sur « Contre-mesures » — Couche 7 : Sécurisation de la couche Application › 7. Cas pratiques : panorama d’attaques et de défenses › 7.1. Exemple d’attaque web (injection SQL sur un site e-commerce) ?
Extrait de Sécurité informatique
Utiliser des requêtes préparées (paramétrées) au lieu de concaténer des strings.
Valider et échapper toute entrée utilisateur.
Détecter et bloquer les requêtes suspectes via un WAF.
Segmenter la base de données pour limiter l’impact en cas de compromission.
