<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel rdf:about="http://blogmarks.net/api/marks/link/2889639">
<title>Public marks on http://www.ghostsinthestack.org/article-11-blind-sql-injections.html</title>
<description>Public marks on http://www.ghostsinthestack.org/article-11-blind-sql-injections.html</description>
<link>http://blogmarks.net/marks/link/2889639</link>
<items><rdf:Seq><rdf:li resource="http://blogmarks.net/api/user/damdec/mark/1058013955"/>
<rdf:li resource="http://blogmarks.net/api/user/dzc/mark/1057971559"/>
</rdf:Seq></items>
</channel>
<item rdf:about="http://blogmarks.net/api/user/damdec/mark/1058013955">
<title>Ghosts In The Stack - Blind SQL Injections</title>
<link>http://www.ghostsinthestack.org/article-11-blind-sql-injections.html</link>
<description>Les Blind SQL Injections, ou &quot;injections SQL à l'aveuglette&quot; font partie des techniques avancées d'injections SQL. On les utilise dans le cas de scripts à réponse binaire, c'est à dire qui retournent une réponse du type soit vrai, soit faux. C'est le cas par exemple des formulaires d'authentification. Ce type de script n'affiche pas le résultat d'une injection mais indique simplement s'il y a erreur ou succès, d'où la difficulté apparente d'exploitation. C'est pourquoi il faut dans la plupart des cas utilsier la méthode de la force brute, mais de manière relativement intelligente, permettant de gagner un temps énorme.</description>
<dc:date>2008-10-10T14:26:46Z</dc:date>
<dc:author>damdec</dc:author>
<dc:subject>php, mysql, injection SQL, sécurité</dc:subject>
<content:encoded><![CDATA[<div class="mark">
<a href="http://www.ghostsinthestack.org/article-11-blind-sql-injections.html"><img border="0" src="http://blogmarks.net/screenshots/2008/10/10/e80746630b708abc909e222f33b0571f.jpg" alt="" /></a>
<div class="xfolkentry">
<h4><a class="taggedlink" href="http://www.ghostsinthestack.org/article-11-blind-sql-injections.html">Ghosts In The Stack - Blind SQL Injections</a></h4>
 
by <a href="http://blogmarks.net/user/damdec">damdec</a> 
 &amp; <a class="public" href="http://blogmarks.net/link/2889639">1 other(s)</a> 
<p class="description">Les Blind SQL Injections, ou "injections SQL à l'aveuglette" font partie des techniques avancées d'injections SQL. On les utilise dans le cas de scripts à réponse binaire, c'est à dire qui retournent une réponse du type soit vrai, soit faux. C'est le cas par exemple des formulaires d'authentification. Ce type de script n'affiche pas le résultat d'une injection mais indique simplement s'il y a erreur ou succès, d'où la difficulté apparente d'exploitation. C'est pourquoi il faut dans la plupart des cas utilsier la méthode de la force brute, mais de manière relativement intelligente, permettant de gagner un temps énorme.</p>
<p class="tags">
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/php">php</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/mysql">mysql</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/injection%2BSQL">injection SQL</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/s%25C3%25A9curit%25C3%25A9">sécurité</a>
</p>
<div class="action-bar">
<a href="http://blogmarks.net/my/marks,new?id=1058013955">Copy</a> | 
<a href="http://blogmarks.net/link/2889639">React (0)</a></div>
</div>
</div>
]]></content:encoded>
</item> <item rdf:about="http://blogmarks.net/api/user/dzc/mark/1057971559">
<title>Blind SQL Injections</title>
<link>http://www.ghostsinthestack.org/article-11-blind-sql-injections.html</link>
<description></description>
<dc:date>2008-09-04T16:45:41Z</dc:date>
<dc:author>dzc</dc:author>
<dc:subject>sgbd, securité, securité site web, securite, conception web, injection SQL, sql, sensibilisation à la sécurité, [fr]</dc:subject>
<content:encoded><![CDATA[<div class="mark">
<a href="http://www.ghostsinthestack.org/article-11-blind-sql-injections.html"><img border="0" src="http://blogmarks.net/screenshots/2008/10/10/e80746630b708abc909e222f33b0571f.jpg" alt="" /></a>
<div class="xfolkentry">
<h4><a class="taggedlink" href="http://www.ghostsinthestack.org/article-11-blind-sql-injections.html">Blind SQL Injections</a></h4>
 
by <a href="http://blogmarks.net/user/dzc">dzc</a> 
 &amp; <a class="public" href="http://blogmarks.net/link/2889639">1 other(s)</a> 
<p class="tags">
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/sgbd">sgbd</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/securit%25C3%25A9">securité</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/securit%25C3%25A9%2Bsite%2Bweb">securité site web</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/securite">securite</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/conception%2Bweb">conception web</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/injection%2BSQL">injection SQL</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/sql">sql</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/sensibilisation%2B%25C3%25A0%2Bla%2Bs%25C3%25A9curit%25C3%25A9">sensibilisation à la sécurité</a>
<a rel="tag" class="tag public_tag" href="http://blogmarks.net/marks/tag/%255Bfr%255D">[fr]</a>
</p>
<div class="action-bar">
<a href="http://blogmarks.net/my/marks,new?id=1057971559">Copy</a> | 
<a href="http://blogmarks.net/link/2889639">React (0)</a></div>
</div>
</div>
]]></content:encoded>
</item> </rdf:RDF>