J'ai reçu un site à réparer qui a récemment été piraté en utilisant une injection SQL. D'après ce que je comprends, l'injecteur SQL automatisé Havij a été utilisé pour insérer du code dans les paramètres de la chaîne de requête de l'URL.
Le site est une construction de CMS personnalisée et un peu dépassée. Je ne pense pas qu'une reconstruction complète soit probable.
Quel est le meilleur moyen d'empêcher que cela se reproduise ? Je suis un développeur PHP, mais je me contente généralement de valider des formulaires ou d'utiliser des systèmes qui ont déjà cette fonctionnalité intégrée - wordpress, codeigniter, drupal, etc.
Toutes les idées ou réflexions sont appréciées.
Merci