En cherchant des informations sur Internet, je suis arrivé sur un forum. Un message d'un sujet comportait un lien vers, si j'en croyais le contenu dudit message, un tutoriel pour réaliser l'action que je souhaitais faire (toujours sur le même forum).
Après avoir cliqué sur le lien, j'arrive sur une page blanche comportant du code PHP. Au vu du contenu, très limite.
Premier PEBKAC.
Après un rapide coup d’œil, je repère la ligne : « $result = mysql_fetch_array(mysql_query("SELECT id [...] WHERE target_id = '$target_id'")); »
Et « $target_id » provenant de $_REQUEST et sécurisé par le traditionnel « is_numeric() ». Second PEBKAC.
Captain Obvious!
Captain Obvious!