Injection de code

Un article de Wikipédia, l'encyclopédie libre.
Qu'est-ce que l'injection de code ? (anglais)

Une injection de code est un type d'exploitation d'une faille de sécurité d'une application[1], non prévue par le système et pouvant compromettre sa sécurité, en modifiant son exécution.

Certaines injections de code ont pour but d'obtenir une élévation des privilèges, ou d'installer un logiciel malveillant. Il s'agit aussi du mode de propagation des vers informatiques.

Notes et références[modifier | modifier le code]

  1. (en) Biju Issac et Nauman Israr, Case Studies in Secure Computing: Achievements and Trends, CRC Press, (lire en ligne).

Voir aussi[modifier | modifier le code]

Articles connexes[modifier | modifier le code]