|
Bas de page | |
---|---|
Auteur | Sujet : PHP et sécurité |
Publicité | Posté le 02-08-2002 à 13:30:03 |
art_dupond je suis neuneu... oui oui !! | ben déjà mettre la dernière version je pense (parce qu'il y avait un problème dans une des versions précédentes)
Message édité par art_dupond le 02-08-2002 à 13:39:17 --------------- oui oui |
electroger | Euh... la dernière version de koi? Moi, je pensais que le trou de sécu se trouvait dans le code... Enfin, je sais pas trop, j'y connais rien en php. |
Olivier51 | bizarre comme erreur je ne pense pas que ça viennent du PHP, tu as beaucoup de PHP sur ta page ???
|
zion Plop | Utilise pas PHP alors si c'est que pour des include
--------------- Informaticien.be - Lancez des défis à vos amis |
Publicité | Posté le 16-08-2002 à 02:35:44 |
zion Plop |
--------------- Informaticien.be - Lancez des défis à vos amis |
electroger | Ca a l'air compliqué tout ça... |
gm_superstar Appelez-moi Super |
|
Olivier51 |
|
electroger | C'est pas grave Olivier51 , mais je ne prétends absoluement pas savoir coder en php.
|
electroger | Concretement, qu'es sont les risques avec les trous de sécu? (piratage? etc) |
Vadrigar | Bah les risques c'est pas compliqués, ils peuvent TOUT t'effacés, c'est pour ce qu'un webmaster d'un site qui commence a avoir de l'importance doit faire regulierement des backup de la bdd et du ftp.
|
electroger | J'arrive pas a comprendre comment ça peut arriver... Ba, ouais, comme un hacker peut tout effacer sans avoir le login et le code de mon site? |
Vadrigar | Bah si justement grace a la faile il chope le code et le login. T'as pas du encore en faire mais quand tu fais une requete vers une base de donnée, tu dois indiquer ton login et ton pass qui sont stoqués dans une variable.
|
Vadrigar | [HS] C'est normal que je ne vois pas l'avatar des membre dans le forum programmation ? |
ethernal Chercheur de vérité... |
--------------- ...oups kernel error... |
ethernal Chercheur de vérité... | si tu veux une explication plus détaillée : http://www.newshackers.com/?nh=faillephp --------------- ...oups kernel error... |
electroger | Ben, moi j'utilise le php rien que pour les includes, parce que je voulais faire un site qui avait pour base un tableau (sommaire / page principale ...). Mais je ne pense pas que mon code contient mon login et code... Donc je ne devrais pas avoir de prob? Il y a comme même mon forum (phpBB2 ) qui contient code et login de mon compte multimania (site sur free et forum sur multi). Alors est ce qu'il y a un risque pour mon forum? |
ethernal Chercheur de vérité... | il y a pas que les login et pwd, même sans eux avec cette faille tu modifies, uploads, effaces ce que tu veux sur ton site.
--------------- ...oups kernel error... |
electroger | Je viens de lire ton lien Ethernal et je dois bien avouer que je suis surpris par les possibilités qu'offrent les includes au hacker... Comment puis-je sécuriser mon site? |
Vadrigar | Hum je fais jamais de switch alors chui larguer pour le tableau...
|
electroger | Moi mon include centrale est du type :
|
ethernal Chercheur de vérité... |
Message édité par ethernal le 17-08-2002 à 14:40:34 --------------- ...oups kernel error... |
electroger | Ben en testant ta page je tombe encore sur le 404.
|
ethernal Chercheur de vérité... | exact
--------------- ...oups kernel error... |
electroger | C'est bon? C'est pas hackable? |
ethernal Chercheur de vérité... | phpbb2 non ça se saurait.
--------------- ...oups kernel error... |
electroger | Donc le site c'est bon, phpBB2 c'est ok aussi. Je vais ajouter un compteur de dl sur mon site (vous l'avez peut remarqué y a un autre post de moi sur ce forum) je vais prendre un script de phpdebutant (ça me convient bien je pense ) ça risque rien? (ça c'est un script tout fait). |
Vadrigar | Ton phorum phpBB2 risque rien si c'est la version finale, la version RC2 a une faille de securité. |
electroger | Bon, si tout est Ok, c'est cool! Je vais pas tarder a mettre mon site sur le net. Ca fait depuis le mois de mai que je bosse dessus, je vous filerais l'url.
|
Vadrigar | Bah moi chui nouveau aussi ici, je suis arrivé en meme temps que toi. Apres avoir fait pas mal de forum, je trouve que celui ci n'a rien a voir, pas de dispute debile ou les membre font jouer leur repartie, impek |
electroger | Je suis bien d'accord ce forum est génial! Pas seulment en prog d'ailleurs puis que en hardware ils sont solides aussi.
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
[PHP-MySQL] Sécurité lors des requêtes SQL avec script de commentaires | [PHP] pb de sécurité avec un include |
[PHP]probleme lié à la securité de son site | [PHP] sécurité |
[PHP] - Sécurité des informations | Trou de sécurité PHP : mises à jour disponibles |
[PHP] [HTML] Structure de site et securite | [PHP]gestion de la sécurité d'un répertoire pour un compte utilisateur |
[PHP] -> sécurité toute prete (session+cookie) | Problem de Securité avec PHP (transition de variables entre les pages) |
Plus de sujets relatifs à : PHP et sécurité |