Retour à la leçonMission
Mission : le formulaire de recherche qui fuit la base clients
Diagnostiquer une injection SQL à partir d'un comportement observé, puis corriger le code vulnérable par des requêtes préparées.
Contexte
L'équipe support de Technologik reçoit un signalement bizarre : quand un client tape test' -- dans la barre de recherche du catalogue de cours, la page renvoie TOUS les cours au lieu d'aucun résultat. Le code du endpoint /search construit sa requête SQL par f-string, comme dans l'exemple vulnérable du cours. Tu dois comprendre pourquoi ce payload précis change le comportement, puis corriger le endpoint.