Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2777 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  119  120  121  ..  486  487  488  489  490  491
Auteur Sujet :

les développeurs de forums, les 3/4 des forums sont down /o\

n°737183
Rainbow_Ef​reet
Posté le 25-05-2004 à 09:35:01  profilanswer
 

Reprise du message précédent :
Oui l'esthetique n'es pas mon fort mais je pensais qu'un trait de soulignement suffirait pour faire la distinction :)

mood
Publicité
Posté le 25-05-2004 à 09:35:01  profilanswer
 

n°737184
drasche
Posté le 25-05-2004 à 09:35:09  profilanswer
 

j'avais envie de faire une réflexion sur le thème mais au fond, ce n'est qu'une question de goût.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737187
Profil sup​primé
Posté le 25-05-2004 à 09:35:39  answer
 

j'ai pas dit qu'il etait moche :o
juste sombre

n°737191
Rainbow_Ef​reet
Posté le 25-05-2004 à 09:36:28  profilanswer
 

Vi c'est sombre mais grace au css tout peu devenir clair en un instant le probleme c'est les mariage de couleur ... Vous en connaisser quelques un d'assez classique qui font un bon effet ?
Sinon ce qui m'interresse c'est au niveau de la securite ce que vous en pensez si vous tenté des injections de codes etc ...

n°737192
Profil sup​primé
Posté le 25-05-2004 à 09:37:14  answer
 

rose et jaune [:dawa]

n°737201
Profil sup​primé
Posté le 25-05-2004 à 09:39:36  answer
 

aussi sur la categorie je sais pas si le "cree par le xx:xx" est vraiment utile [:spamafote]

n°737202
drasche
Posté le 25-05-2004 à 09:40:23  profilanswer
 

tiens oui j'ai vu ça, est-ce que d'autres le font? [:cupra]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737205
Profil sup​primé
Posté le 25-05-2004 à 09:41:27  answer
 

pas que je sache :)

n°737217
Rainbow_Ef​reet
Posté le 25-05-2004 à 09:46:59  profilanswer
 

quoi qu'il en soit ce n'es pas bien grave ce n'est qu'un chiffre entier a conservé dans l'entité catégorie pourquoi s'en privé deplus je log tout ce qui se passe sur le forum tout les deplacements etc donc le temps est un facteur important

n°737247
fabien
Vive la super 5 !
Posté le 25-05-2004 à 10:03:09  profilanswer
 

drasche a écrit :

tiens oui j'ai vu ça, est-ce que d'autres le font? [:cupra]

je trouve inutile de l'afficher, mais par sécurité ca serait bien de mettre dans la bdd l'ip de celui qui l'a créé avec son pseudo, au cas ou un hacker arrive dans l'admin et créé un cat.


---------------
Découvre le HFRcoin ✈ - smilies
mood
Publicité
Posté le 25-05-2004 à 10:03:09  profilanswer
 

n°737251
Core 666
Posté le 25-05-2004 à 10:06:16  profilanswer
 

Rainbow_Efreet a écrit :

Bonjour je vous présente mon petit forum perso,  
http://www.ybellu.com
dites moi ce que vous en pensez sans être trop méchant :)


Les boutons pour "Index du forum" / "Liste des Membres" et compagnie ca fait bizarre. Mais bon, je suis peu être trop conditionné optimisation pour le référencement :p

n°737255
drasche
Posté le 25-05-2004 à 10:08:19  profilanswer
 

Fabien a écrit :

je trouve inutile de l'afficher, mais par sécurité ca serait bien de mettre dans la bdd l'ip de celui qui l'a créé avec son pseudo, au cas ou un hacker arrive dans l'admin et créé un cat.


oui, c'est une idée, je vais y penser tiens [:figti]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737259
Rainbow_Ef​reet
Posté le 25-05-2004 à 10:10:27  profilanswer
 

Invité Mardi 25 Mai à 10 h 24 81.51.113.105 Inscription  
Invité Mardi 25 Mai à 10 h 24 81.51.113.105 La liste des membres  
Invité Mardi 25 Mai à 10 h 24 81.51.113.105 Cinéma  
Invité Mardi 25 Mai à 10 h 24 81.51.113.105 Discussions  
Invité Mardi 25 Mai à 10 h 24 81.51.113.105 Discussions Générales  
Invité Mardi 25 Mai à 10 h 23 81.51.113.105 Index du forum  
Invité Mardi 25 Mai à 10 h 22 81.51.113.105 Index du forum  
Invité Mardi 25 Mai à 10 h 21 81.51.113.105 Index du forum  
Invité Mardi 25 Mai à 10 h 20 81.51.113.105 La liste des membres  
Invité Mardi 25 Mai à 10 h 20 81.51.113.105 La liste des membres  
Invité Mardi 25 Mai à 10 h 20 81.51.113.105 Séries Télé  
Invité Mardi 25 Mai à 10 h 20 81.51.113.105 Index du forum  
 
 
Voici un exemple de mes log de securité :)
Que l'IP   81.51.113.105    se denonce  !!


Message édité par Rainbow_Efreet le 25-05-2004 à 10:11:12
n°737270
Core 666
Posté le 25-05-2004 à 10:15:24  profilanswer
 

Tu logges chaque clic ? :heink:
 
Elle va grossir vite ta base :p

n°737272
fabien
Vive la super 5 !
Posté le 25-05-2004 à 10:16:51  profilanswer
 

Rainbow_Efreet a écrit :

Invité Mardi 25 Mai à 10 h 24 81.51.113.105 Inscription  
Invité Mardi 25 Mai à 10 h 24 81.51.113.105 La liste des membres  
Invité Mardi 25 Mai à 10 h 24 81.51.113.105 Cinéma  
Invité Mardi 25 Mai à 10 h 24 81.51.113.105 Discussions  
Invité Mardi 25 Mai à 10 h 24 81.51.113.105 Discussions Générales  
Invité Mardi 25 Mai à 10 h 23 81.51.113.105 Index du forum  
Invité Mardi 25 Mai à 10 h 22 81.51.113.105 Index du forum  
Invité Mardi 25 Mai à 10 h 21 81.51.113.105 Index du forum  
Invité Mardi 25 Mai à 10 h 20 81.51.113.105 La liste des membres  
Invité Mardi 25 Mai à 10 h 20 81.51.113.105 La liste des membres  
Invité Mardi 25 Mai à 10 h 20 81.51.113.105 Séries Télé  
Invité Mardi 25 Mai à 10 h 20 81.51.113.105 Index du forum  
 
 
Voici un exemple de mes log de securité :)
Que l'IP   81.51.113.105    se denonce  !!

ce genre de log est inutile. Par contre ca serait utile pour la partie admin, ou la cat des modo afin de savoir si un membre a reussi a acceder a ses partie sans y avoir le droit.


---------------
Découvre le HFRcoin ✈ - smilies
n°737275
Rainbow_Ef​reet
Posté le 25-05-2004 à 10:19:09  profilanswer
 

Ce log est justement dans la partie admin je te met au defi d'y acceder d'ailleurs je ne vois pas ce qui te fais dire que c'est accessible à tous le monde ...
PS : les modo ont aussi un joural des erreur avec les tentative de hack sur le forum comme les tentatives de modifications d'un profil different du sien etc , essai de d'injecter du code ds les variables GET et je te renverrai ici l'erreur que tu as generer si tu veux :)


Message édité par Rainbow_Efreet le 25-05-2004 à 10:20:40
n°737278
drasche
Posté le 25-05-2004 à 10:20:08  profilanswer
 

Rainbow_Efreet a écrit :

Ce log est justement dans la partie admin je te met au defi d'y acceder d'ailleurs je ne vois pas ce qui te fais dire que c'est accessible à tous le monde ...


tu ne serais pas le premier à voir ton forum violé ici même :D


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737280
Rainbow_Ef​reet
Posté le 25-05-2004 à 10:21:25  profilanswer
 

Je serais ravi de la voir violé je n'en serais que plus instrui c'est justement mon but :)

n°737284
drasche
Posté le 25-05-2004 à 10:22:09  profilanswer
 

en tout cas j'arrive à générer une erreur :o

Citation :

Warning: Failed opening 'include/forum1.php' for inclusion (include_path='.;C:\Program Files\EasyPHP\php\pear\') in c:\program files\easyphp\www\index.php on line 23


avec l'url suivante: http://www.ybellu.com/index.php?ur [...] rubrique=5


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737286
drasche
Posté le 25-05-2004 à 10:22:52  profilanswer
 

au fait, EasyPHP c'est mal :o
http://forum.hardware.fr/hardwaref [...] 2943-1.htm


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737287
Rainbow_Ef​reet
Posté le 25-05-2004 à 10:22:57  profilanswer
 

c sur car tu demande une page inexistante :)

n°737290
drasche
Posté le 25-05-2004 à 10:23:49  profilanswer
 

Rainbow_Efreet a écrit :

c sur car tu demande une page inexistante :)


tu devrais vérifier son existence (et sa validité si tu le peux) afin d'empêcher l'erreur de s'afficher (car elle donne des indices) [:aloy]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737298
Profil sup​primé
Posté le 25-05-2004 à 10:27:40  answer
 

if (is_file($page)) :o

n°737299
Rainbow_Ef​reet
Posté le 25-05-2004 à 10:28:22  profilanswer
 

Alors la merci c'est une excellente idée ça voila genre de conseil que je recherches donnez m'en encore :))

n°737300
Rainbow_Ef​reet
Posté le 25-05-2004 à 10:28:55  profilanswer
 

C'est vrai que ça commence par une petite erreur qui donnes des indices et apres ... d'indice en indice ... :(

n°737302
drasche
Posté le 25-05-2004 à 10:30:16  profilanswer
 

oui, en fait tu dois contrôler tous les inputs qui viennent de la machine client (que ce soit les GET/POST ou cookies), tout peut être trafiqué.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737304
drasche
Posté le 25-05-2004 à 10:31:02  profilanswer
 

un bon exemple est le hack de Yvele sur HFR: le forum ne vérifiait pas le type de fichier uploadé (avatars et smileys).


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737310
Rainbow_Ef​reet
Posté le 25-05-2004 à 10:34:02  profilanswer
 

Je suis consciens qu' EasyPHP est la solution de simpliciter mais j'aimerais concretement qu on me dise ce qu'on gagne avec une installation Apache MySQL classqie ?

n°737312
Profil sup​primé
Posté le 25-05-2004 à 10:34:50  answer
 

drasche a écrit :

un bon exemple est le hack de Yvele sur HFR: le forum ne vérifiait pas le type de fichier uploadé (avatars et smileys).

grace a lui je fait 10000verif maintenant :)

n°737317
drasche
Posté le 25-05-2004 à 10:38:48  profilanswer
 

Rainbow_Efreet a écrit :

Je suis consciens qu' EasyPHP est la solution de simpliciter mais j'aimerais concretement qu on me dise ce qu'on gagne avec une installation Apache MySQL classqie ?


c'est marqué dans le titre du topic [:ddr555]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737318
Rainbow_Ef​reet
Posté le 25-05-2004 à 10:39:25  profilanswer
 

sinon un truc que je fais c'est lors de la recuperation des numero de forum et de sujet a consulter , je fais un settype(lavariable,int) comme ça si le mec avais mis une requete derriere le nombre ça evite de l executer :)

n°737323
jagstang
Pa Capona ಠ_ಠ
Posté le 25-05-2004 à 10:41:18  profilanswer
 

Rainbow_Efreet a écrit :

sinon un truc que je fais c'est lors de la recuperation des numero de forum et de sujet a consulter , je fais un settype(lavariable,int) comme ça si le mec avais mis une requete derriere le nombre ça evite de l executer :)


quel genre de requète ? je vois pas le truc là

n°737334
Rainbow_Ef​reet
Posté le 25-05-2004 à 10:47:23  profilanswer
 

si toi tu attend un numero de forum par la methode GET
 
et que apres tu fais
 
SELECT ..... WHERE id_forum = $HTTP_GET_VARS[id_forum]
 
ou  
 
encore
 
DELETE ..... WHERE id_forum = $HTTP_GET_VARS[id_forum]
 
si le mec par injection de code ecris dans l'url un truc du genre : ?id_forum=1;DELETE FROM matable
 
ben voila quoi :(
 
donc un setype(id_forum,int) evite ça voila

n°737336
fabien
Vive la super 5 !
Posté le 25-05-2004 à 10:49:35  profilanswer
 

Rainbow_Efreet a écrit :

si toi tu attend un numero de forum par la methode GET
 
et que apres tu fais
 
SELECT ..... WHERE id_forum = $HTTP_GET_VARS[id_forum]
 
ou  
 
encore
 
DELETE ..... WHERE id_forum = $HTTP_GET_VARS[id_forum]
 
si le mec par injection de code ecris dans l'url un truc du genre : ?id_forum=1;DELETE FROM matable
 
ben voila quoi :(
 
donc un setype(id_forum,int) evite ça voila

faut mettre des guillemet, ca evitera le sql injection.
 
where id = "valeur"
et non pas
where id = valeur
meme avec des entier.


---------------
Découvre le HFRcoin ✈ - smilies
n°737337
jagstang
Pa Capona ಠ_ಠ
Posté le 25-05-2004 à 10:50:18  profilanswer
 

ah ok. une injection SQL j'avais pas saisi "requête derrière le nombre"
 

n°737340
drasche
Posté le 25-05-2004 à 10:52:36  profilanswer
 

Rainbow_Efreet a écrit :

sinon un truc que je fais c'est lors de la recuperation des numero de forum et de sujet a consulter , je fais un settype(lavariable,int) comme ça si le mec avais mis une requete derriere le nombre ça evite de l executer :)


tiens encore un truc (puisque tu es en EasyPHP) et qui revient souvent avec les gens qui ont des problèmes de code qui marche sur un site et pas en local ou inversément:
1) toujours passer par les arrays $_GET, $_POST, $_COOKIES, et ne pas utiliser de variables générées automatiquement par le register_globals (donc utiliser par exemple $_GET['url'] et non $url)
2) toujours initialiser tes variables, c'est à dire leur donner une valeur quelconque par défaut avant qu'elles ne soient lues pour la première fois. Ce genre d'erreur se voit facilement en modifiant PHP.INI sur le niveau d'erreur (voir le topic anti-EasyPHP, il y a un point à ce sujet).
 
De cette manière, tu seras assuré que ton code est "portable" d'un hébergeur à un autre, et aussi plus sécurisé.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°737351
karamilo
Posté le 25-05-2004 à 10:56:12  profilanswer
 

Fabien : ca suffit pas, il faut aussi echapper les " ou les ' (suivant ce que tu utilises dans ta requete) pour eviter de faire :
WHERE toto='mon injection : '; DROP DATABASE blabla//'

n°737364
fabien
Vive la super 5 !
Posté le 25-05-2004 à 10:59:15  profilanswer
 

karamilo a écrit :

Fabien : ca suffit pas, il faut aussi echapper les " ou les ' (suivant ce que tu utilises dans ta requete) pour eviter de faire :
WHERE toto='mon injection : '; DROP DATABASE blabla//'

oui, mais en general, les serveurs font ca automatiquement lorsque des données sont envoyés. Sinon, tu met addslashes.


Message édité par fabien le 25-05-2004 à 10:59:23

---------------
Découvre le HFRcoin ✈ - smilies
n°737375
karamilo
Posté le 25-05-2004 à 11:02:50  profilanswer
 

certes, magic_quotes fait ca automatiquement. Mais c'est pas partout et faut mieux prevoir ce cas directement ;)

n°737392
Rainbow_Ef​reet
Posté le 25-05-2004 à 11:17:34  profilanswer
 

Merci mon register_global est deja à OFF mais si il y a des cotes à ta variables tu fais une injection du type :  
 
id_forum=1"%20AND%20a="a

n°737432
fabien
Vive la super 5 !
Posté le 25-05-2004 à 11:44:13  profilanswer
 

Rainbow_Efreet a écrit :

Merci mon register_global est deja à OFF mais si il y a des cotes à ta variables tu fais une injection du type :  
 
id_forum=1"%20AND%20a="a

comme karamilo te le dit, regarde l'option magic_quotes dans ton php.ini
sinon comme je l'ai dit, tu utilise la fonction addslashes()
 


---------------
Découvre le HFRcoin ✈ - smilies
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  119  120  121  ..  486  487  488  489  490  491

Aller à :
Ajouter une réponse
 

Sujets relatifs
question avec les forums phpbb2[php] trouver la premier place ou inserer un enregistrement (résolu)
Forums phpBBQui connait l'algo du Passticket et sa mise en place en VB ?
[Merise] Mise en place d'un MCDFocus mal placé....
[Blabla/Prog] Les développeurs foromeurs sont-ils des feignasses?Mise en place d'un formulaire CGI
forums création de site internetJava - Mise en place d'une api (Servlet)
Plus de sujets relatifs à : les développeurs de forums, les 3/4 des forums sont down /o\


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)