Bonjours,
J'ai téléchargé le code source, et ai trouvé une belle petite injection sql (

), tous fonctionne parfaitement en local,
Mais malheuresement, tous mes tests en ligne echouent,
Le script a t'il ete mis à jour, et dans ce cas, les sources fournie sont t'elles toujours valables ?

Cordialement,
Nementon.
Idem, sauf que j'en suis à trois injections SQL (sur deux pages différentes) exploitables en local mais pas sur le serveur.
Sinon, j'ai vu qu'il y en as pas mal qui pollue la base user
Je viens d'y participer à l'instant, j'avoue et implore votre pardon

mais c'était en toute bonne foi : il y a une Blind SQL Injection exploitable grâce à une erreur SQL en local, mais qui conduit à un enregistrement valide online.
J'y retourne, mais si l'auteur ou un admin passe par la, ce serait sympa d'avoir le script à jour, parce que là c'est un peu frustrant.