|
Page Précédente | |
Auteur | Sujet : Ouvert à la critique... |
erwan83 Du Shift DEL tu te méfieras ! | NOTA AVANT DE LIRE
Message édité par erwan83 le 05-09-2008 à 03:47:56 --------------- http://www.ypikay.com |
Publicité | Posté le 02-09-2008 à 14:08:59 |
sielfried |
FlorentG Unité de Masse |
erwan83 Du Shift DEL tu te méfieras ! |
erwan83 Du Shift DEL tu te méfieras ! |
--------------- http://www.ypikay.com |
FlorentG Unité de Masse | pulbot.free.fr//offre_000.php?jesuis="><script>alert(document.cookies)</script>&choix=commerce Message édité par FlorentG le 02-09-2008 à 14:45:07 |
erwan83 Du Shift DEL tu te méfieras ! |
FlorentG Unité de Masse | Il manque énormément de vérification au niveau de ce qu'on met dans les URL |
FlorentG Unité de Masse |
erwan83 Du Shift DEL tu te méfieras ! |
--------------- http://www.ypikay.com |
Publicité | Posté le 02-09-2008 à 15:05:19 |
flo850 moi je | je viens de rentrer une annonce sans saisir un seul champ Message édité par flo850 le 02-09-2008 à 15:56:41 |
omega2 | Ca lui en fait donc deux comme ça dans sa base. |
MagicBuzz | accessoirement, j'aimais mieux l'ancien design
|
erwan83 Du Shift DEL tu te méfieras ! | Arfffffffff
--------------- http://www.ypikay.com |
PierreC | Woua, d'ici un mois ca va etre à mon tour de faire passer mon projet à l'epreuve du feu ...
Message cité 1 fois Message édité par PierreC le 03-09-2008 à 09:41:54 --------------- Du tofu en Alsace : www.tofuhong.com |
erwan83 Du Shift DEL tu te méfieras ! |
--------------- http://www.ypikay.com |
omega2 | Sans cette norme, ça serait le bordel pour obtenir des sites web qui s'affichent bien dans tous les navigateurs (déjà que c'est le bordel) vu que chacun ferait sont petit manège de son côté.
|
PierreC |
--------------- Du tofu en Alsace : www.tofuhong.com |
erwan83 Du Shift DEL tu te méfieras ! |
CyberDenix | http://validator.w3.org/
Message cité 1 fois Message édité par CyberDenix le 03-09-2008 à 22:31:17 --------------- Directeur Technique (CTO) |
CyberDenix | Vérifies aussi que les données que tu recois appartiennent bien au domaine attendu (surtout pour les "<select>" ).
--------------- Directeur Technique (CTO) |
erwan83 Du Shift DEL tu te méfieras ! |
--------------- http://www.ypikay.com |
erwan83 Du Shift DEL tu te méfieras ! | en gros il faudrait presque "modérer" toutes les annonces avant de les publier ?
--------------- http://www.ypikay.com |
erwan83 Du Shift DEL tu te méfieras ! |
--------------- http://www.ypikay.com |
CyberDenix |
Message cité 1 fois Message édité par CyberDenix le 05-09-2008 à 16:00:39 --------------- Directeur Technique (CTO) |
erwan83 Du Shift DEL tu te méfieras ! |
--------------- http://www.ypikay.com |
erwan83 Du Shift DEL tu te méfieras ! | exemple, si je suis un petit malin et que je tape --------------- http://www.ypikay.com |
yellu | On peut sauter ta pagination par injection SQL :
Message cité 1 fois Message édité par yellu le 06-09-2008 à 13:33:03 |
erwan83 Du Shift DEL tu te méfieras ! |
--------------- http://www.ypikay.com |
theredled ● REC |
--------------- Contes de fées en yaourt --- █ --- zed, souviens-toi de ma dernière lettre. --- Rate ta musique |
CyberDenix |
Message cité 1 fois Message édité par CyberDenix le 06-09-2008 à 20:15:37 --------------- Directeur Technique (CTO) |
erwan83 Du Shift DEL tu te méfieras ! | Bon, grand merci, merci aux accros des bugs qui decalent l'affichage, qui font sauter les compteurs...
--------------- http://www.ypikay.com |
NewsletTux <Insérez ici votre vie /> |
--------------- NewsletTux - outil de mailing list en PHP MySQL |
CyberDenix |
theredled ● REC |
--------------- Contes de fées en yaourt --- █ --- zed, souviens-toi de ma dernière lettre. --- Rate ta musique |
erwan83 Du Shift DEL tu te méfieras ! |
Message cité 2 fois Message édité par erwan83 le 07-09-2008 à 13:52:50 --------------- http://www.ypikay.com |
theredled ● REC |
Bien mieux que ça, elle ne les enlève pas mais les rend inoffensives C'est la solution pour les injections XSS. Pour les injections SQL, la solution est mysql_real_escape_string() ou équivalent, ou les requetes préparées. Tu m'envoie un ' OR admin=TRUE; -- Alors on va écrire la chaîne " ' OR admin=TRUE; -- " dans la base Et ça va pas pirater la requète. Après tout, si ça se trouve le mec s'appelle vraiment " ' OR admin=TRUE; -- " (et au passage, les apostrophes feront plus jamais foirer les requetes \o/) Message édité par theredled le 07-09-2008 à 14:07:39 --------------- Contes de fées en yaourt --- █ --- zed, souviens-toi de ma dernière lettre. --- Rate ta musique |
Profil supprimé | Posté le 07-09-2008 à 14:08:53
|
Publicité | Posté le |
Page Précédente |