|
Page : 1 2 Page Précédente | |
Auteur | Sujet : Avis sur mon code - Sécurité. |
dwogsi Défaillance cérébrale... | Voilà en fait je me lance actuellement dans un gros projet qui nécessite pas mal de sécurité. Et je sais que mes connaissances en php ont leurs limites et c'est pourquoi je viens ici vous demander ce que vous pensez de ce code, surtout du point de vu de la sécurité.
Message édité par dwogsi le 22-03-2005 à 23:11:50 --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
![]() Publicité | Posté le 22-03-2005 à 19:19:45 ![]() ![]() |
benamoubeach tivuplai | deja , pas include mais require_once
|
esox_ch |
--------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
soju One shot ! |
pas fiable mais le spoofing n'est pas si frequent que ça. ca reste un test de securite en plus, même si on peut passer au travers je ne vois pas pourquoi s'en priver. si on suit ton idée, les sessions sont encore moins fiables donc pourquoi les utiliser ? |
soju One shot ! |
cela ne pose pas de problème si 10 personnes ont la même ip, c'est justement le principe des sessions. il faut tester l'ip pour éviter le vol de session, c'est different, et c'est un minimum que tu retrouveras dans toutes les grosses applis php.
on attend tes propositions |
esox_ch | http://ch2.php.net/manual/fr/ref.session.php
--------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
soju One shot ! |
arf, déjà lu, c'est toi qui l'a ecrit ?
je vois pas le problème, relis mon message precedent. |
![]() Publicité | Posté le 23-03-2005 à 09:50:33 ![]() ![]() |
soju One shot ! |
|
ratibus |
|
fnemo | 15: un caractere d'escape et on fait sauter tes guillements et apparaitre ton code PHP . voir inclure son propre code |
esox_ch |
--------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
ratibus |
Message édité par ratibus le 23-03-2005 à 10:39:00 |
fnemo | 15: un pseudo en :
|
rompi | Salut Soju
|
ratibus |
Message édité par ratibus le 23-03-2005 à 11:00:50 |
fnemo | euh $from_page est initialise comment ?
Message édité par fnemo le 23-03-2005 à 11:03:13 |
esox_ch |
|
ratibus |
|
fnemo | oui et non
|
soju One shot ! |
|
esox_ch |
--------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
ratibus |
Dans ce cas c'est un problème de conception. Ou alors c'est pas normal que le script control.php soit accessible par HTTP
Attention là on parle pas de la faille classique du include($var) avec $var qui n'est pas vérifié. On parle du header('Location: url') |
fnemo | c'est dans l'arbo ? donc c'est accessible . a moins que tu es foutu un .htaccess ... et encore . enfin apres faut voir le contenu, mais comme dit, c un exemple, faillible . Message édité par fnemo le 23-03-2005 à 12:42:49 |
esox_ch | Si tu es convaincu que tout soit securizé laisse comme ca ... moi je le ferais pas ... mais le net est un endroit libre... --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
ratibus |
L'exemple que tu as donné est un mauvais exemple dans le sens où il y a, je pense, un problème de conception.
|
ratibus |
|
dwogsi Défaillance cérébrale... |
C'est pas trés simpa ca comme remarque mais bon... Enfin voilà je vous avais bien dis que mes connaissances leur limites, je ne peux pas dire que j'ai des grande connaissance alors avant de faire quoi que ce soit pour ce projet, j'étudie le coté sécurité qui me semble être un point important. En tout cas je vous remercie pour toute vos remarques et conseils dont je vais bien entendu me servir. En passant $from_page c'était juste comme ca, je ne sais pas bien encore ce que je vais mettre a cette endroit du code pour rediriger vers la bonne page, puisque ce n'est que le premier script de ce projet que je fais. Ca me semble primordiale. Message édité par dwogsi le 20-02-2007 à 15:38:21 --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
rompi |
|
esox_ch |
--------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
dwogsi Défaillance cérébrale... | Oula, je n'ai jamais di que j'allais me lancer dans un site commercial, loin de moi cette idée, car je sais bien que mes capacité concernant le php sont bien loin d'être suffisantes.
Message édité par dwogsi le 23-03-2005 à 18:59:43 --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
esox_ch | Dans ce cas je ne peux que te souhaiter bonne chance et tout de bon pour ton projet --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
dwogsi Défaillance cérébrale... | Merci ! Message édité par dwogsi le 23-03-2005 à 19:12:51 --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
esox_ch | Si, je suis suisse justement (le _ch de mon nom devrait me traihir --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
dwogsi Défaillance cérébrale... | (en fait c'est pas le _ch qui m'a fais pensé à la suisse, c'est l'expression "tout de bon" (je ne l'ai entendu qu'en suisse, par la suite j'ai compris le _ch), et oui j'habite a 20 min de geneve, en France)
--------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
esox_ch | lol en effet,j'habite a 30 min de geneve ... mais du coté des helvetes Message édité par esox_ch le 23-03-2005 à 21:11:10 --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
![]() Publicité | Posté le ![]() ![]() |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
Recuperation Code Source d'une page ASP, pour mettre dans une variable | inserer une zone de code dans une page web |
Executer un code java | [ Pocket PC ] gestion des code barre et PHP ? |
Comment interpréter ce code ? ..... | Appeler une CSS dans code PHP ? |
code smiley -> image | [delphi] afficher le code source d'une page html ? |
Un petit code php a modifié (5 lignes) lisez tous c'est intéressant :) | |
Plus de sujets relatifs à : Avis sur mon code - Sécurité. |