En résumé, nous avons trouvé des fichiers faisant la promotion de médicaments sur ordonnance sur notre serveur que nous n'avons pas mis là. Le serveur Windows a des applications très anciennes et exécute MySQL 5.1.11. Au-delà des autres failles de sécurité, l'injection SQL peut-elle être utilisée pour écrire des fichiers sur le système de fichiers du serveur? Je suis certain que certaines de ces anciennes applications sont vulnérables aux attaques par injection SQL. Je ne pense pas que ce soit possible, mais je me souviens d'avoir lu quelque part que MySQL pouvait accéder à la "ligne de commande" et y écrire des fichiers bien que je ne puisse trouver une source pour cette information. Là encore, mon esprit pourrait me jouer des tours.Est-il possbile d'écrire des fichiers avec MySQL via injection SQL?
Si cela est possible, existe-t-il un paramètre qui peut le désactiver?
Aussi, je ne cherche pas la réponse qui dit se débarrasser de la vulnérabilité d'injection SQL. Alors que cela doit évidemment être fait; Je suis à la recherche d'une solution rapide à court terme qui empêchera les fichiers voyous d'apparaître par magie à nouveau pendant que les vulnérabilités d'injection SQL sont en cours de correction. Réparer toutes les anciennes applications va prendre beaucoup de temps.
Merci.
Qui qualifie avec défi. Merci pour l'info. – Eddie