récupération de la session de windows sur internet explorer ??
Blo_odyMarY
Posté le 12-01-2004 à 11:00:35
Salut tlm,
je suis en train de développer un intranet (php/mysql), et j'aimerais connaître la commande permettant de récupérer le login de la session windows à partir d'IE.
J'ai cherché en vain sur différents sites, mais pas moyen de trouver.
Publicité
Posté le 12-01-2004 à 11:00:35
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 12-01-2004 à 11:05:22
Bin c'est un peu normal, ça serait un gros trou de sécu (ce serait pas le premier m'enfin bon)
---------------
Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient.
Blo_odyMarY
Posté le 12-01-2004 à 11:13:06
ok merci.
je vais authentifier mes utilisateurs avec leur ip alors.
Message édité par Blo_odyMarY le 12-01-2004 à 11:13:32
(il faut que les contrôles activeX non signés soient autorisés)
Ouais, en gros faut pouvoir hacker la machine de l'utilisateur à distance
---------------
Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient.
En attendant j'ai répondu à la question du monsieur moi?
Ouais enfin en exploitant un gros trou de sécu, c'est bien ce que je disais dans mon premier post Autoriser les ActiveX non signés même en local, c'est mal, c'est une grosse source à virus potentielle
---------------
Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient.
Publicité
Posté le 12-01-2004 à 14:33:41
uriel
blood pt.2
Posté le 12-01-2004 à 14:34:21
et puis c'est si simple de recuperer une IP alors pourquoi s'embeter si il peut le faire
Ouais enfin en exploitant un gros trou de sécu, c'est bien ce que je disais dans mon premier post Autoriser les ActiveX non signés même en local, c'est mal, c'est une grosse source à virus potentielle
Spa un trou de sécurité, c'est une feature crosoft qu'est dans la doc et tout
Spa un trou de sécurité, c'est une feature crosoft qu'est dans la doc et tout
Stune faille dans la mesure où ça peut amener une tonne d'applis non désirées à foutre le boxon chez toi. OK, c'est désactivable, etc... m'enfin à mon avis ça devrait même pas être proposé
---------------
Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient.