Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
933 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Jeune TEAM de dev PHP crée 1 new Portail en PHP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Jeune TEAM de dev PHP crée 1 new Portail en PHP

n°318398
checker-67
Posté le 26-02-2003 à 14:57:53  profilanswer
 

Slt à tous... :hello:  
Je vous présente la team TRISUR, visible sur le site *********
Je vien de faire un script en PHP qui s'appelle TRIBISUR
C'est un PORTAIL en php trés simple...
Cependant g besoin de votre aide pour pouvoir sécuriser la partie admin à 100% ( mème 99% ;) )
Si vous aussi vous voulez participer au dev de ce portail, merci de me contactez par mail ou sur le site ;)
Regardez aussi l'annuaire HAYOO, portail/annuaire fait par myself  :D  
@+
je compte sur votre aide


Message édité par checker-67 le 26-02-2003 à 15:09:38

---------------
La solution à ton problème ?.... Mon portail PHP tribisur ;)
mood
Publicité
Posté le 26-02-2003 à 14:57:53  profilanswer
 

n°318402
lorill
Posté le 26-02-2003 à 15:00:45  profilanswer
 

mais cai supaire [:dawa]
 
 
ban :o

n°318409
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 26-02-2003 à 15:08:51  profilanswer
 

bon, j'ai juste viré l'URL, sinon on va encore dire que je suis trop dur... :sarcastic:


Message édité par Harkonnen le 26-02-2003 à 15:10:20

---------------
J'ai un string dans l'array (Paris Hilton)
n°318413
kadreg
profil: Utilisateur
Posté le 26-02-2003 à 15:12:29  profilanswer
 

Il y a pas de titre à la page
La pub est super mal intégrée.
C'est quoi comme license ?
<meta name="GENERATOR" content="Microsoft FrontPage Express 2.0"> (beurk)


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°318416
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 26-02-2003 à 15:14:46  profilanswer
 

Pourquoi tant de haine ? Le gars demande un peu d'aide pour la sécu côté admin et j'sais que Sh@rdar et ethernal en connaissent un rayon dessus (et omega2 aussi, je crois) [:spamafote]


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°318422
lorill
Posté le 26-02-2003 à 15:17:05  profilanswer
 

Taiche a écrit :

Pourquoi tant de haine ? Le gars demande un peu d'aide pour la sécu côté admin et j'sais que Sh@rdar et ethernal en connaissent un rayon dessus (et omega2 aussi, je crois) [:spamafote]


parce que sinon on va avoir plein de messages du type
 

Citation :


Bonjour, je viens de faire un nouveau projet qui s'appelle Foo, disponible sur www.bar.com. Vous pourriez me dire comment l'améliorer ?
 
Au fait, je cherche plein de developpeurs pour avancer plus vite, merci.  
 
Ah, et n'oubliez pas de regarder TotoPlop, fait par moi même, ca roxor !

n°318426
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 26-02-2003 à 15:18:55  profilanswer
 

lorill a écrit :


parce que sinon on va avoir plein de messages du type


Ui non r'marque c'est vrai.


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°318427
darthmamou​r
Posté le 26-02-2003 à 15:18:55  profilanswer
 

honnetement bof

n°318453
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 26-02-2003 à 15:39:11  profilanswer
 

darthmamour a écrit :

honnetement bof

quoi bof ?


---------------
J'ai un string dans l'array (Paris Hilton)
n°318460
checker-67
Posté le 26-02-2003 à 15:42:17  profilanswer
 

ouai bon Mon topic cété en fait pr faire un peu de pub...
Mais je si quelqu'un veu bien m'aider pour ce qui est de la sécurité là oui je veux bien...
Si des personnes peuvent me donner des tuyaux ou des ptits conseils...  
merci


---------------
La solution à ton problème ?.... Mon portail PHP tribisur ;)
mood
Publicité
Posté le 26-02-2003 à 15:42:17  profilanswer
 

n°318463
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 26-02-2003 à 15:45:03  profilanswer
 

lorill : mea culpa :jap:


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°318464
lorill
Posté le 26-02-2003 à 15:45:39  profilanswer
 

checker-67 a écrit :

ouai bon Mon topic cété en fait pr faire un peu de pub...


on a remarqué, et c'est justement ce qu'on te reproche.
 

checker-67 a écrit :


Mais je si quelqu'un veu bien m'aider pour ce qui est de la sécurité là oui je veux bien...
Si des personnes peuvent me donner des tuyaux ou des ptits conseils...


je suis sur qu'il y en a (pas moi, c'est pas du tout mon domaine), mais pas en le présentant comme ca a mon avis. Vaut mieux que tu poses des questions précises, c'est plus efficace.

n°318470
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 26-02-2003 à 15:50:28  profilanswer
 

checker-67 a écrit :

ouai bon Mon topic cété en fait pr faire un peu de pub...


"faudra revoir la notion de spam hein harkonnen" (c) moins moins - "le gars cherchait de l'aide", etc...
:ange:


---------------
J'ai un string dans l'array (Paris Hilton)
n°318474
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 26-02-2003 à 15:54:05  profilanswer
 

Harkonnen a écrit :


"faudra revoir la notion de spam hein harkonnen" (c) moins moins - "le gars cherchait de l'aide", etc...
:ange:


[:tapai]


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°318603
ethernal
Chercheur de vérité...
Posté le 26-02-2003 à 17:59:01  profilanswer
 

tu commences mal...
 
query non protégées,
listing des prépertoires,  
affichage des messages d'erreurs


---------------
...oups kernel error...
n°318829
Mulot
Posté le 26-02-2003 à 23:43:52  profilanswer
 

stp explique query non protegées

n°318836
ethernal
Chercheur de vérité...
Posté le 27-02-2003 à 00:02:23  profilanswer
 

tu prends l'url, tu la modifies en mettant des caractères inhabituels (ex : id numérique, tu mets des lettres) - message d'erreur affichant la query, tu mets qqch de valide (ex: "...?id=1 or 1=1" ), ça passe...
 
imagine une query de delete de mon post où je modifie l'id dans l'url par "...?id=1 or 1=1"... tu n'as plus de table de post...
 
il faut :
1. tester ce que l'on te donne -> is_numeric($id)
2. entourer la valeur dans la query par des ''--> wherer id='$id', sans oublier le addslashes si ce n'est pas activé dans la config de php.ini
3. empêcher l'affichage des erreurs, pour éviter de connaitre le nom des champs et la query qui est exécutée.


---------------
...oups kernel error...
n°318850
weed
Posté le 27-02-2003 à 00:25:27  profilanswer
 

ahh oui on peut mettre des addslashes et des stripslashes ds le php.ini pour etre tranquillou une fois pour tte avec les chemins etr autres caractères ", à la noix

n°319250
Mulot
Posté le 27-02-2003 à 14:27:36  profilanswer
 

ouai mais si on met l'URL en hidden? paske bon meme sans avoir le message d'erreur on peut deviner les champs

n°319551
ethernal
Chercheur de vérité...
Posté le 27-02-2003 à 17:17:39  profilanswer
 

Mulot a écrit :

ouai mais si on met l'URL en hidden?


désolé, je comprnds pas ce que tu veux dire ?? mettre l'url en hidden ?? la crypter ? enlever la barre d'adresse d'IE ?
 

Mulot a écrit :


paske bon meme sans avoir le message d'erreur on peut deviner les champs


ha bon ? le champ id à la limite (qui est un classique), mais sinon le champs dans l'url ne veulent rien dire... tu peux très bien avoir nom dans l'url et user_name dans la table user. (idem pour le nom des tables etc...)
Expliques ton raisonnement stp.


---------------
...oups kernel error...

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Jeune TEAM de dev PHP crée 1 new Portail en PHP

 

Sujets relatifs
[Php/Apache] Authentification avec .htaccess, liste des connectés ?[PHP] session [resolu mais pas comme je veux ;) ]
[PHP] Effacer élément d'un tableau multidimentionnelDéconnecter un PHP_AUTH_USER...
[PHP] opendir () / readdir () ---> ca rajoute des "..."[ PHP ] Upload
[PHP] Suri's faq: question4b: C quoi Cron?PHP : Fction Mail et php.ini
PHP : fction mail HTML et Images[PHP] Pb de serialisation ...
Plus de sujets relatifs à : Jeune TEAM de dev PHP crée 1 new Portail en PHP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR