In more technical terms, cross-site scripting is a client-side code injection attack.
In addition, a database admin can set controls to minimize the amount of information an injection attack can expose.
En outre, un administrateur de base de données peut définir des contrôles pour minimiser la quantité d'informations qu'une attaque par injection peut exposer.
This network injection attack and exploitation appear to have been successful, and few seconds later the following file was modified
L'attaque par injection réseau et la tentative d'exploitation semblent avoir abouti et, quelques secondes plus tard, le fichier suivant a été modifié
The method further includes monitoring, using the operating system kernel, the execution of the data content to determine whether the data content contains injected machine code indicative of a code injection attack.
Le procédé consiste en outre à surveiller, en utilisant le noyau de système d'exploitation, l'exécution du contenu de données pour déterminer si le contenu de données contient un code machine injecté indiquant une attaque par injection de code.
A successful injection attack might spoof identities, create new identities with administration rights, access all data on the server, or destroy/modify the data to make it unusable.
Une attaque par injection réussie peut permettre l'usurpation d'un compte, la création d'un compte avec les droits administrateur, l'accès à toute les données du serveur, ou la modification / destruction des données pour le rendre inutilisable.
An SQL injection attack works when the hacker impersonates a user who is allowed to execute a limited set of requests: the attacker inputs a valid request and mixes in new instructions that also get executed.
Une attaque par injection SQL fonctionne lorsque le hacker parvient à se faire passer pour un utilisateur autorisé à exécuter un ensemble limité de requêtes : il lui suffit alors d'ajouter à une requête valide de nouvelles instructions qui seront également exécutées.
This flavor of XSS is more dangerous because users will typically already be logged into the site when the attack is executed, and a single injection attack can affect many different users.
Cette variante de XSS est la plus dangereuse car les utilisateurs sont en général déjà connectés sur le site lorsque l'attaque est exécutée, et une seule attaque par injection peut affecter un grand nombre d'utilisateurs différents.
Unfortunately, if an attacker has any talent, it's impossible to detect an SQL injection attack until your data has been made available to the public and/or the theft has already happened.
Malheureusement, si l'attaquant n'est pas trop maladroit, il est impossible de détecter une attaque par injection SQL jusqu'à ce que vos données aient été rendues publiques ou que le vol ait déjà eu lieu.
Upon retrieval those are decrypted allowing the hacker to perform a SQL injection attack to retrieve all sensitive info in a clear text.
Lors de la récupération ceux-ci sont décryptées permettant au pirate d'effectuer une attaque par injection SQL pour récupérer toutes les informations sensibles dans un texte clair.
A keystroke injection attack platform disguised as a thumb drive.
Une plate-forme d'attaque par injection de mots-clés déguisée en clé USB.
In some cases a SQL injection attack may also try to modify data (such as an account balance) or to maliciously delete data.
Dans certains cas, une attaque par injection SQL peut également avoir pour but de modifier des données (un compte de résultats, par exemple) ou de supprimer insidieusement certaines données.
Consequently, monitoring for an unusually high offset can help detect a SQL injection attack.
Par conséquent, la surveillance d'un décalage inhabituellement élevé peut aider à détecter une attaque par injection SQL.
An SQL injection attack is often used to spoof an identity and modify or corrupt existing data.
Une attaque par injection SQL est souvent utilisée pour usurper et modifier ou corrompre des données existantes.