| |||||
Page : 1 2 Page Suivante | |
| Auteur | Sujet : Faille dans script |
shrito | Reprise du message précédent :
Message édité par shrito le 10-04-2005 à 20:16:46 |
Publicité | Posté le 10-04-2005 à 20:15:40 ![]() ![]() |
pmusa ▓▓▓▓▓▓▓ |
Message édité par pmusa le 10-04-2005 à 20:20:47 |
shrito |
|
kalex | Pour moi 160 pages c'est largement trop à gérer à la main comme au bon vieux temps du web tout statique.
|
shrito |
|
pmusa ▓▓▓▓▓▓▓ | ouep. à vous écouter ça a l'air très interessant et opportun par raport à ma pléthore de fichiers mais... j'en suis pas capable.
|
shrito |
|
shrito |
|
Publicité | Posté le 10-04-2005 à 21:04:05 ![]() ![]() |
shrito |
|
kalex | Pmusa, passer des données dans une bdd ça s'improvise pas. Tu devrais commencer par rechercher quelque tutos, t'as de la chance y en a pléthore sur le web.
|
FlorentG | Sinon au lieu de répertorier les fichiers authorisés, tu fais un test si le fichier devant être inclus existe sur le serveur |
shrito |
|
FlorentG |
kalex |
C'est vraiment n'importe quoi !
|
FlorentG |
|
FlorentG | J'ai lu toute la discussion |
FlorentG | En vérifiant où se trouve le fichier inclus, ça permet de vérifier qu'on inclus pas n'importe quoi... C'est toi qu'a rien compris |
FlorentG | On parle bien de la faille d'include ? Là où tu spécifies un p'tit script perso hébergé chez toi ? C'est ce que t'avait dit :
|
shrito |
|
FlorentG | Justement, tu récupère ce qui a été filé, tu vires les machins genre ../, tu testes si le fichier existe. Et s'il existe, c'est que c'est bon, comme dit en faisant bien gaffe. Prend la doc sur include. Dans les commentaires, y'a 50 solution qui montrent comme faire. |
shrito | ce ce que je disais aussi j ai pas LA SOLUTION j ai une ou deux SOLUTION... a lui de faire ce qu il veut en fonction de ce qu il maitrise le meiux...
|
FlorentG | lol |
kalex |
Si t'as des idées préconçues (comme serialiser un tableau pour stoquer un mdp dans un fichier, super !) que tu refuses de comprendre pourquoi elles ne sont pas bonnes, je me demande pourquoi tu demandes de l'aide. Message édité par kalex le 11-04-2005 à 00:29:31 |
shrito | mais mdr tu es vraiment un boulet... tu propose les meme chose que moi et tu dis que mes propositions sont stupides... mdr la seul difference c'est que tu tu utilise SQL et donc tu alourdi tout le truc... alors qu moi je fais la meme chose sans interface sql et ca marche aussi bien. le truc de l extension bidon ca marche tres bien c meme ce qui marche le mieux a condition de mttre un htaccess...
les meilleur systeme de securité sont ceux qui ne sont pas connus... alors comme le mien ne comporte auncune faille... Message édité par shrito le 11-04-2005 à 01:14:40 |
kalex | J'ai pas dit qu'elle n'était pas sécurisée, mais qu'elle est mauvaise. Pourquoi serialiser un obj, le stoquer dans un fichier, mettre un htaccess, alors qu'il suffi de mettre le mdp directement dans ton fichier .php ?
|
pmusa ▓▓▓▓▓▓▓ | bon silvuplèèè.
|
kalex | Voilà, c'est exactement de ce genre de chose dont je parlais lorsque je t'ai dit qu'il serait bien de mettre une regex.
|
pmusa ▓▓▓▓▓▓▓ | ben c'est simple. j'ai une page index.php dedans j'ai 3 include.
|
pmusa ▓▓▓▓▓▓▓ | agnniiii la regex ça marche pas. hehe. Message édité par pmusa le 11-04-2005 à 15:01:50 |
kalex |
|
Publicité | Posté le ![]() ![]() |
Page : 1 2 Page Suivante |
| Sujets relatifs | |
|---|---|
| Question niveau performances du script | Script VBS ajouter un compte administrateurs |
| Impossible d'utiliser include() dans un script de génération d'image. | Inclusion script JS != code directement dans le source ? |
| Supports Lotus Script | [Resolu] Asp/Java script pb de variable |
| problème script connexion easyphp 1.8 | problème script connexion easyphp 1.8 |
| Probleme de socket dans petit script sftp Perl | faille de sécurité dans mon script PhpWebGallery |
| Plus de sujets relatifs à : Faille dans script | |






