Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1678 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  petite question sécurité php

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

petite question sécurité php

n°1165862
shrd
Posté le 31-07-2005 à 01:05:13  profilanswer
 

je me demandais si certains petits malins arrivent a telecharger la source d'un fichier php (donc le ficher lui meme) depuis l'exterieur?
 

mood
Publicité
Posté le 31-07-2005 à 01:05:13  profilanswer
 

n°1165864
ory
Posté le 31-07-2005 à 01:16:23  profilanswer
 

bonjour, merci.

n°1165869
dwogsi
Défaillance cérébrale...
Posté le 31-07-2005 à 01:43:02  profilanswer
 

Par http => NON
Merci, aurevoir.


Message édité par dwogsi le 31-07-2005 à 01:46:18

---------------
-- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/
n°1165870
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 31-07-2005 à 01:49:31  profilanswer
 

Oui, certains y arrivent, d'ailleurs, je vais de ce pas aller regarder la source PHP du forum HFR pour récupérer les codes de la base de données pour me loguer sur le forum en tant que super administrateur et tout effacer les 50 millions de message juste parce que j'ai envie de m'amuser. Ca s'rait délire non ?
 
shrd => Il y a des moyens d'y arriver, c'est ce qu'on appelle la sécurité.
 
Si tu fais un script PHP :
<?php echo "hello le monde"; ?>
 
vu la simplicité, il y a peu de chance qu'il contienne une faille et alors là, il n'y aura aucun moyen de voir la source.
En revanche, quand tu commences à pousser un peu le développement et notemment à permettre l'entrée d'information d'utilisateur, il faut bien blindé tes scripts pour éviter les failles qui permettraient aux petits malins que tu cites de voir la source.

n°1165875
shrd
Posté le 31-07-2005 à 02:33:44  profilanswer
 

The-Shadow a écrit :

Oui, certains y arrivent, d'ailleurs, je vais de ce pas aller regarder la source PHP du forum HFR pour récupérer les codes de la base de données pour me loguer sur le forum en tant que super administrateur et tout effacer les 50 millions de message juste parce que j'ai envie de m'amuser. Ca s'rait délire non ?
 
shrd => Il y a des moyens d'y arriver, c'est ce qu'on appelle la sécurité.
 
Si tu fais un script PHP :
<?php echo "hello le monde"; ?>
 
vu la simplicité, il y a peu de chance qu'il contienne une faille et alors là, il n'y aura aucun moyen de voir la source.
En revanche, quand tu commences à pousser un peu le développement et notemment à permettre l'entrée d'information d'utilisateur, il faut bien blindé tes scripts pour éviter les failles qui permettraient aux petits malins que tu cites de voir la source.


 
merci pour la reponse
 
et désolé pour le "bonjour" , "bonsoir", manquant
bonne nuit :)

n°1165888
sircam
I Like Trains
Posté le 31-07-2005 à 09:11:07  profilanswer
 

The-Shadow a écrit :

Oui, certains y arrivent, d'ailleurs, je vais de ce pas aller regarder la source PHP du forum HFR pour récupérer les codes de la base de données pour me loguer sur le forum en tant que super administrateur et tout effacer les 50 millions de message juste parce que j'ai envie de m'amuser. Ca s'rait délire non ?


Si tu fais ça, tu vas être banni, TT, interdit d'images et de smileys, toi et ta descendance sur 7 générations.   [:pingouino]  


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1165892
esox_ch
Posté le 31-07-2005 à 09:25:10  profilanswer
 

Ca m'interesse ça ... Comment on banni un user sur plusieurs générations? Parceque j'ai chercher dans la doc et pas de ban_for_gen() ... :D


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1165895
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 31-07-2005 à 09:40:53  profilanswer
 

sircam a écrit :

Si tu fais ça, tu vas être banni, TT, interdit d'images et de smileys, toi et ta descendance sur 7 générations.   [:pingouino]


Ho non, faites moi tout ce que vous voulez, mais pitié, ne m'interdisez pas de smiley, ce s'rait trop dur...  :cry:  :cry:  :cry:

n°1165901
sircam
I Like Trains
Posté le 31-07-2005 à 10:05:00  profilanswer
 

Interdit de pingouino, ça, ce serait le supplice de la roue. [:pingouino]


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1166318
dwogsi
Défaillance cérébrale...
Posté le 01-08-2005 à 04:00:53  profilanswer
 

Bon bah php c'est pourrie c'est bien ca non?
lol, allez y frappez moi!


---------------
-- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/
mood
Publicité
Posté le 01-08-2005 à 04:00:53  profilanswer
 

n°1166324
esox_ch
Posté le 01-08-2005 à 04:07:34  profilanswer
 

dwogsi a écrit :

Bon bah php c'est pourrie c'est bien ca non?
lol, allez y frappez moi!


 [:al bundy]  [:almar2]  [:aless]  :fou:  
 
C'est assez ?  :whistle:


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1166328
dwogsi
Défaillance cérébrale...
Posté le 01-08-2005 à 04:11:22  profilanswer
 

Franchement si quelqu'un peux faire meiux je prend (concours?) mais je dois avouer :
Pas mal du tout esox_ch!


Message édité par dwogsi le 01-08-2005 à 04:16:44

---------------
-- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  petite question sécurité php

 

Sujets relatifs
[résolu][pyGTK]question de débutant - fixer les dimentions d'un TextViQuestion bete mais...
encore une question sur fpdf...question de memoire
[NEWBIE] question a 2 ballesquestion de shema
Cherche de l'aide pour une tte petite appli reseau ^^[Access] 2 petites question sur les formulaires
Question bête sur unsetQuestion sur la gestion mémoire
Plus de sujets relatifs à : petite question sécurité php


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR