|
Page : 1 2 Page Précédente | |
Auteur | Sujet : Faille dans script |
shrito | Bonjour je fait un script (de récupération de mot de pass perdu) dans le cadre de mon forum perso et je voudrai savoir si vou y voyez des failles de sécurité...
Message édité par shrito le 10-04-2005 à 17:28:40 |
Publicité | Posté le 10-04-2005 à 17:27:14 |
KangOl Profil : pointeur | et ta sérialisation de ton mot de passe c'est pas top !!
--------------- Nos estans firs di nosse pitite patreye... |
pmusa ▓▓▓▓▓▓▓ |
|
KangOl Profil : pointeur | et faudrait peut etre mettre les register global a off...
--------------- Nos estans firs di nosse pitite patreye... |
kalex |
Message édité par kalex le 10-04-2005 à 17:44:32 |
shrito | ui tu m explique commen faire pour récupérer mon mpd de BDD ???
|
pmusa ▓▓▓▓▓▓▓ |
Message édité par pmusa le 10-04-2005 à 17:51:03 |
shrito | nfia.ext c'est le fichier dans lequel je met tout les info sur ma BDD SQL, pass etc... mais il est dans un repertoire protégé par htaccess donc... je vois pas comment on pourrait le récupérer.... |
kalex |
Message édité par kalex le 10-04-2005 à 17:51:46 |
Publicité | Posté le 10-04-2005 à 17:50:26 |
pmusa ▓▓▓▓▓▓▓ | comment tu as su qu'il avais un fichier affublé de ce nom là dans son repertoire PROTEGE. |
kalex | C'est écrit en toutes lettres à la 9eme ligne de son code. |
pmusa ▓▓▓▓▓▓▓ | effectivement. |
shrito |
|
kalex | Sur cette unique page peut-être.
|
shrito | lol ce type de faille include... fo pas compter sur moi pour les laisser... Message édité par shrito le 10-04-2005 à 18:24:01 |
kalex | - Si ton forum est destiné uniquement à ton site.
|
pmusa ▓▓▓▓▓▓▓ | et comment s'en proteger de cette faille? j'utilise include(), j'ai pas envie que mes visiteurs l'exploitent à mauviais escient. |
shrito | en gros... quand tu fais un include ne jamais faire:
Message édité par shrito le 10-04-2005 à 18:40:35 |
kalex | http://frederic.bouchery.free.fr/? [...] -Ou-Felure
Message édité par kalex le 10-04-2005 à 18:40:12 |
pmusa ▓▓▓▓▓▓▓ | okey merci. ouais donc moi j'encours aucun problème avec mon code là:
|
shrito | tu utilise $_GET... donc si un gars rentre dans l adresse de la page page=../special_folder/pass_file.txt ca va passer... donc ya faille du moins il me semble... |
kalex | Oui, on peut inclure tout fichier PHP en jouant avec les ../
|
pmusa ▓▓▓▓▓▓▓ | did'jyou! |
shrito | bah si tu demande de remplir un formulaire, utlise method=POST et dans le script du dessus remplace GET par POST sinon ya la solution dont je t aiparlé avant ou tu crée un tableau avec les seul fichier qui on le droit d etre "include"... solution pas tres viable quand tu a 30.000 fichiers
|
kalex |
Regarde l'article de fred.
Ca change rien. |
pmusa ▓▓▓▓▓▓▓ | il est bien sympa fred mais quand j'ai plein de page?
|
kalex | C'est qu'un include sur des fichiers PHP, c'est très méchant pour un petit site.
|
kalex | Sinon 160 pages, il serait peut-être temps de mettre tout ça dans une bdd ? |
shrito | Kalex tu réponds à ca : |
pmusa ▓▓▓▓▓▓▓ | bah euhh les regex je suis pas encore pret a les aborder et encore moins les appliquer, ça me depasse ça.
|
shrito |
|
cerel | Personellement j'ai stocke dans ma base les pages php que j'utilise.
|
pmusa ▓▓▓▓▓▓▓ | tu parle pour la bdd shriko?
Message édité par pmusa le 10-04-2005 à 20:07:57 |
shrito | ui je parle pour la BDD...
|
pmusa ▓▓▓▓▓▓▓ |
|
shrito | $handle=opendir("le_repertoire" );
|
kalex | Attention une bdd ça stoque... des données ! Et JAMAIS de code php.
Message édité par kalex le 10-04-2005 à 20:16:01 |
pmusa ▓▓▓▓▓▓▓ | ouhhhh chu largué là.
|
shrito |
Message édité par shrito le 10-04-2005 à 20:16:46 |
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
Question niveau performances du script | Script VBS ajouter un compte administrateurs |
Impossible d'utiliser include() dans un script de génération d'image. | Inclusion script JS != code directement dans le source ? |
Supports Lotus Script | [Resolu] Asp/Java script pb de variable |
problème script connexion easyphp 1.8 | problème script connexion easyphp 1.8 |
Probleme de socket dans petit script sftp Perl | faille de sécurité dans mon script PhpWebGallery |
Plus de sujets relatifs à : Faille dans script |