Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1512 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  securiser phpbb

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

securiser phpbb

n°583259
tuxyk
Posté le 04-12-2003 à 18:55:42  profilanswer
 

ma tante qui est anorexique m'a demandé un coup de main pour lancer son forum, n'ayant pas super le temps pour en realiser un entierement j'ai lance un forum phpbb (je me suis pas foulé je l'avoue). le probleme c'est qu'un petit malin n'arrete pas de menacer ma tante et son site verbalement.
Donc j'aurais voulu vous demander un petit coup de main pour ameliorer la securité de son site.  
Je vous remercie par avance
 
(si vous voulez deja regarder le site l'adresse et la www.anorcri.com

mood
Publicité
Posté le 04-12-2003 à 18:55:42  profilanswer
 

n°583307
letouriste
Comme son nom l'indique ^^
Posté le 04-12-2003 à 20:59:44  profilanswer
 

Heu, avec PHPbb tu peut ban un membre comme tu veut...

n°583413
Profil sup​primé
Posté le 04-12-2003 à 22:43:29  answer
 

je crois qu'il y a aussi la possiblilité d'interdire certains mots
PS : les couleurs de ton forum sont trop fluo : revois les

n°583640
tuxyk
Posté le 05-12-2003 à 10:53:14  profilanswer
 

ben les couleurs plaisent a ma tante la j'ai pas le choix  :sweat:  mais niveau securité du code, y a t'il de grands risque ?

n°583644
Mara's dad
Yes I can !
Posté le 05-12-2003 à 10:58:28  profilanswer
 

Le risque dépend du visiteur !
S'il a vu çà : http://forum.hardware.fr/forum2.ph [...] 813&cat=10 alors le risque est grand :D


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°583664
Profil sup​primé
Posté le 05-12-2003 à 11:11:59  answer
 

Mara's dad a écrit :

Le risque dépend du visiteur !
S'il a vu çà : http://forum.hardware.fr/forum2.ph [...] 813&cat=10 alors le risque est grand :D

j'avoue ne pas avoir trouvé comment bloquer un renomage de swf en gif :/

n°583666
Profil sup​primé
Posté le 05-12-2003 à 11:12:42  answer
 

sPiKe a écrit :

je crois qu'il y a aussi la possiblilité d'interdire certains mots

:jap:  
admin>word censor :)

n°583772
KrisCool
“Verbeux„
Posté le 05-12-2003 à 13:47:24  profilanswer
 

chacal_one333 a écrit :

j'avoue ne pas avoir trouvé comment bloquer un renomage de swf en gif :/


 
En mettant un smiley qui a pour raccourci .swf tu vas tuer dans l'oeuf toute tentative d'insérer du flash à priori.


Message édité par KrisCool le 05-12-2003 à 13:47:38

---------------
Loose Change Lies | Bars | Last.fm
n°583791
Profil sup​primé
Posté le 05-12-2003 à 14:14:48  answer
 

KrisCool a écrit :


 
En mettant un smiley qui a pour raccourci .swf tu vas tuer dans l'oeuf toute tentative d'insérer du flash à priori.

pas compris :??:
 
tu peu expliquer differenment stp? :D

n°583812
KrisCool
“Verbeux„
Posté le 05-12-2003 à 14:54:07  profilanswer
 

Chaque smiley d'un phpBB possèdre un "raccourci", un "code", un "équivalent texte".
 
Par exemple :oops: va donner :o
Il suffit d'assigner un smiley à .swf ou encore de mettre .swf en bad word et ça devrait fonctionner, en tout cas sur les 2.0.x


---------------
Loose Change Lies | Bars | Last.fm
mood
Publicité
Posté le 05-12-2003 à 14:54:07  profilanswer
 

n°583856
Profil sup​primé
Posté le 05-12-2003 à 16:15:24  answer
 

ben vi mais il renomme don swf sur osn ordi et apres l'upload.
Le server croit que c'est un gif et apres il execute son action script.
 
ca je voit mal comment le contrer

n°583869
Mara's dad
Yes I can !
Posté le 05-12-2003 à 16:24:22  profilanswer
 

Dans l'upload, il faut vérifier que le ficher est bien un gif.
Y'a des fonctions PHP pour çà !


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°583872
Profil sup​primé
Posté le 05-12-2003 à 16:25:13  answer
 

pour verifier qu'un .gif est bien un gif et pas un swf renommé?

n°583875
Mara's dad
Yes I can !
Posté le 05-12-2003 à 16:27:55  profilanswer
 

oui


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°583877
Mara's dad
Yes I can !
Posté le 05-12-2003 à 16:29:00  profilanswer
 

Allez un bon geste : http://fr.php.net/manual/en/functi [...] getype.php


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°583878
Profil sup​primé
Posté le 05-12-2003 à 16:29:24  answer
 

\o/ merci Mr

n°583992
Hermes le ​Messager
Breton Quiétiste
Posté le 05-12-2003 à 19:01:52  profilanswer
 

Il n'y a aucune solution VRAIMENT fiable à 100% pour empêcher un spécialiste de la chose d'hacker un forum, surtout quand les sources du forum en question sont dispos comme c'est le cas pour un phpbb.
La meilleure solution est de faire soi-même un forum et d'utiliser une architecture particulière, un système de session perso etc... etc... Et même comme ça, ça n'empêchera pas les hacks à 100%.

n°584035
KrisCool
“Verbeux„
Posté le 05-12-2003 à 20:25:56  profilanswer
 

Pour l'intérêt de développer sa propre solution pour plus de fiabilité, il faut déjà avoir acquis un certain niveau de compétences, parce que les pièges sont excessivement nombreux.
 
La solution clé en main reste encore très intéressante de ce point de vue là, mais nécessite une veille pour répercuter les patchs de sécurité dès qu'ils arrivent.

n°584636
blueteen
Posté le 06-12-2003 à 20:46:00  profilanswer
 

bon en même temps vu la communauté qui bosse sur phpbb, le projet est bien suivi et un hack ne serait pas à la portée du premier venu ! (déjà faut tenir les versions à jour
www.phpbb.com
www.phpbb-fr.com


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  securiser phpbb

 

Sujets relatifs
(PHP] Problème sous PHPBB (v. Nuked Klan 2.0.4)forum phpbb
extraction des donnees des forum phpbb[phpbb] Ou est la page qui contient logo.gif ?
[phpbb] décryptage d'un passwordse logger sur un forum phpbb depuis delphi ?
Smiley pack pour phpbb[ PhpBB 2] Problème authentification/session avec IE 5
Phpbb et base de données[PHP] Forum PHPBB chez Free : les avatars ne marchent pas
Plus de sujets relatifs à : securiser phpbb


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR