Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2898 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

php vs asp

n°762759
gizmo
Posté le 14-06-2004 à 14:15:34  profilanswer
 

Reprise du message précédent :

Rainbow_Efreet a écrit :


C'est une bonne raison ?


Clairement pas.

mood
Publicité
Posté le 14-06-2004 à 14:15:34  profilanswer
 

n°762768
Rainbow_Ef​reet
Posté le 14-06-2004 à 14:27:15  profilanswer
 

alors dis moi pourquoi ce n'est pas un bonne raison ?
Cela oblige a réeffectuer la connexion a chaques fichiers inclus a cause du server.execute() !!

n°762782
gizmo
Posté le 14-06-2004 à 14:37:41  profilanswer
 

Parce qu'include ne devrait être utilisé qu'exceptionellement?
Parce que les includes variables révèlent souvent une erreur de conception?
Parce que els includes contenant des variables sont une des pires crasse qui existe dans ce langage?
Parce qu'un include oblige exactement au même méchanisme qu'un server.execute?

n°762792
Rainbow_Ef​reet
Posté le 14-06-2004 à 14:46:49  profilanswer
 

1)Ce que tu dis est faut un include ne necessite pas de reconnexion avec la base tandis qu'un server.execute en as besoin.
2)Pour ma gouverne , j'aimerais beaucoup savoir pourquoi : els includes contenant des variables sont une des pires crasse qui existe dans ce langage?  .
 
Merci d'avance :)

n°762813
gizmo
Posté le 14-06-2004 à 14:54:33  profilanswer
 

1) les include nécessitent une connexion au serveur puisqu'ils sont interprétés avant d'être inclus. Et le server.execute ne nécessite pas spécialement de connexion a une base.
 
2) Déjà que les includes que les includes sont plus lents que require, le parsing d'un variable ralentit encore la chose. De plus, être obligé d'inclure un fichier "au hasard", mis à part le fait que cela entraine un risque de faille plus important, indique que tu ne maitrises pas completement le déroulement de ton script.

n°762841
Ayuget
R.oger
Posté le 14-06-2004 à 15:02:41  profilanswer
 

les pseudos-frames sont codées comment en ASP par exemple?

n°762843
Rainbow_Ef​reet
Posté le 14-06-2004 à 15:03:10  profilanswer
 

if(isset($HTTP_GET_VARS["url"]))
    {
 if(is_file("include/".$HTTP_GET_VARS["url"].".php" ))
  {
  include("include/".$HTTP_GET_VARS["url"].".php" );
  }
 else
  {
  include("include/erreur.php" );
  }
 clearstatcache();
 }
else
 {
 include("include/accueil.php" );
 }
 
peut tu me dire ce qui n'est pas maitrisé la ?
 
Deplus chacun des fichier include que j'inclu par cette methode n'as pas de connection propre a la base de donnée donc désolé de te recontredire :-/

n°762849
gizmo
Posté le 14-06-2004 à 15:04:13  profilanswer
 

Ayuget a écrit :

les pseudos-frames sont codées comment en ASP par exemple?


http://www.w3schools.com/asp/asp_incfiles.asp

n°762856
gizmo
Posté le 14-06-2004 à 15:05:09  profilanswer
 

Rainbow_Efreet a écrit :

if(isset($HTTP_GET_VARS["url"]))
    {
 if(is_file("include/".$HTTP_GET_VARS["url"].".php" ))
  {
  include("include/".$HTTP_GET_VARS["url"].".php" );
  }
 else
  {
  include("include/erreur.php" );
  }
 clearstatcache();
 }
else
 {
 include("include/accueil.php" );
 }
 
peut tu me dire ce qui n'est pas maitrisé la ?
 
Deplus chacun des fichier include que j'inclu par cette methode n'as pas de connection propre a la base de donnée donc désolé de te recontredire :-/


mais tu te rends compte de la faille que tu as là? [:mlc]

n°762861
kadreg
profil: Utilisateur
Posté le 14-06-2004 à 15:06:17  profilanswer
 

Rainbow_Efreet a écrit :


  include("include/".$HTTP_GET_VARS["url"].".php" );


 
On peut avoir l'addresse du site, je suis joueur [:love:]


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
mood
Publicité
Posté le 14-06-2004 à 15:06:17  profilanswer
 

n°762879
Rainbow_Ef​reet
Posté le 14-06-2004 à 15:10:35  profilanswer
 

http://www.ybellu.com
Je suis toujours pret a apprendre n'hesite pas à me dire les failles je t'attend :)

n°762894
Ayuget
R.oger
Posté le 14-06-2004 à 15:13:37  profilanswer
 

gizmo a écrit :

mais tu te rends compte de la faille que tu as là? [:mlc]


j'ai pas l'impression :D
Pour les includes en PHP, y'a parfaitement moyen de maitriser ce que l'on fait quand même.

n°762901
Rainbow_Ef​reet
Posté le 14-06-2004 à 15:14:56  profilanswer
 

Tu peux me dire la faille que j'ai s'il te plait ??
J'ai presque peur ?

n°762915
Rainbow_Ef​reet
Posté le 14-06-2004 à 15:18:55  profilanswer
 

C'est qui le nouveau membre Pouet qu'il se denonce ?

n°762929
Rainbow_Ef​reet
Posté le 14-06-2004 à 15:21:45  profilanswer
 

Guizmo tu peut me dire la faille ENORME du morceau de code que je t'ai donné la stp ?

n°762932
uriel
blood pt.2
Posté le 14-06-2004 à 15:22:23  profilanswer
 

y a Pouet qui hack ton forum :/


---------------
IVG en france
n°762949
gizmo
Posté le 14-06-2004 à 15:24:46  profilanswer
 

bah disons que pour le moment, tu es comme microsoft, tu es "protégé" parce que ton code n'est pas publique et que je n'ai pas envie de perdre mon temps à essayer de deviner les noms de tes pages d'administration, mais autrement, il suffit d'indiquer dans url l'adresse relative au répertoire  include de cette page et on se retrouve directement dans ton administration de forum et on peut y foutre le boxon.

n°762952
Rainbow_Ef​reet
Posté le 14-06-2004 à 15:25:07  profilanswer
 

Pour l'instant il fait pas grand chose ... J'attend de voir, mais bon j'espere qu'il trouvera une faille en fait comme ça j'apprendrais quelque chose, mais sur le bout de code posté plus haut je ne comprend pas l'erreur ...

n°762962
Rainbow_Ef​reet
Posté le 14-06-2004 à 15:27:33  profilanswer
 

guizmo tu crois peut etre que cette page n'est pas proteger va voir dans ton profil tu as un rang  dadministration de 3.
Pour y acceder il te faudra actuellement 8 vois tu et vu que l variable servant a recuperer ce rang  d'administration est dans la session explique moi comment tu va modifié les variables de sessions?
Et si tu y arrives ben y a pas que mon site qui va tomber je crois...
Acceptes de dire que tu t'es trompé sur mon code c'est tout ! prétentieux :)

n°762968
gizmo
Posté le 14-06-2004 à 15:29:02  profilanswer
 

1°) Je ne suis pass pouet
2°) Si cette variable est stockée dans la session c'est une faille supplémentaire car on peut très facilement te voler ta session.

n°762975
uriel
blood pt.2
Posté le 14-06-2004 à 15:30:50  profilanswer
 

Rainbow_Efreet a écrit :


vu que l variable servant a recuperer ce rang  d'administration est dans la session explique moi comment tu va modifié les variables de sessions?


 
c'est encore pire :/


---------------
IVG en france
n°762980
Rainbow_Ef​reet
Posté le 14-06-2004 à 15:32:11  profilanswer
 

1)dans la session ce n'est pas le rang mais l'identifiant de l'utilisateur.
2)Faudrait-il encore que le hackeur soit loggé en meme temps qu'un administrateur et qu'il arrive a lui voler sa session( ce qui est soit dit en passant plus facile a dire qu'as faire ).
3)Je pense que tu n'es pas pouet car vu ton humour et ton humeur actuel tu n'aurais pas pris ce pseudo :)

n°762982
Rainbow_Ef​reet
Posté le 14-06-2004 à 15:33:22  profilanswer
 

uriel a écrit :

c'est encore pire :/


En quoi c'est pire explique moi ?
J'ai pas envie de mourir completement idiot

n°763033
gizmo
Posté le 14-06-2004 à 15:48:33  profilanswer
 

Rainbow_Efreet a écrit :

1)dans la session ce n'est pas le rang mais l'identifiant de l'utilisateur.
Et, ca change quoi?
2)Faudrait-il encore que le hackeur soit loggé en meme temps qu'un administrateur et qu'il arrive a lui voler sa session( ce qui est soit dit en passant plus facile a dire qu'as faire ).
Faudrait surtout que tu apprennes que les sessions ont une durée de vie supérieures à ton temps de connexion et que faire un bot qui fait des requètes http en essayant des url et modifiant les sessid est totalement crétin (kadreg a d'ailleurs posté un message à ce sujet dans un autre topic
3)Je pense que tu n'es pas pouet car vu ton humour et ton humeur actuel tu n'aurais pas pris ce pseudo :)
Effectivement, j'aurais pris WWWWWWWWWWWWWWWW^exp15, histoire de vérifier ta mise en page

n°763053
Rainbow_Ef​reet
Posté le 14-06-2004 à 15:58:36  profilanswer
 

Visiblement tu n'as pas compris que mon dernier post etait la pour calmer un peu la situation alors je te laisse t'enerver tout seul dans ton coin.
J'ai tout de meme le culot de te rappeler le debat actuel : Le probleme de securite de mon script d'include qui a une ENORME faille :)
Tu l'as adroitement détourner j'en deduis la reponse et je te remercie pour la phase de test de mon forum  
@ bientot gizmo je ferai de nouveau appelle a toi pour la version 2 lol

n°763082
gizmo
Posté le 14-06-2004 à 16:09:54  profilanswer
 

Que je sache c'est quand même toi qui m'appelle en MP pour savoir comment trouver l'id des connectés...
 
http://rincevent.dyndns.org/toto/dacodesecu.txt

n°763089
Rainbow_Ef​reet
Posté le 14-06-2004 à 16:14:05  profilanswer
 

C'est car ça n'aurait pas eu sa place dans ce topic je crois et je me suis deja fait enguirlander pour des hors sujet alors j'ai preférés MP est ce grave ?
 
En tout cas merci beaucoup pour le lien et vos remarques je vais étudier ça de très pret


Message édité par Rainbow_Efreet le 14-06-2004 à 16:14:35
n°763199
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 14-06-2004 à 17:41:15  profilanswer
 

Rainbow_Efreet a écrit :

C'est qui le nouveau membre Pouet qu'il se denonce ?

kevin mitnick, sors de kadreg :o


---------------
J'ai un string dans l'array (Paris Hilton)
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : php vs asp


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR