|
Bas de page | |
---|---|
Auteur | Sujet : faille de sécurité dans mon script PhpWebGallery |
z0rglub | bonjour à tous,
--------------- Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com |
Publicité | Posté le 19-03-2003 à 23:22:43 |
beleg 黑社會 | demande lui de te faire une demo parce que |
z0rglub | je ne sais pas comment le joindre, c'est un de mes utilisateurs qui m'a contacté http://forum.phpwebgallery.net/ind [...] &f=1&t=773 --------------- Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com |
ethernal Chercheur de vérité... | (pardon)
Message édité par ethernal le 20-03-2003 à 01:44:53 --------------- ...oups kernel error... |
dropsy et bonne chance surtout... |
Message édité par dropsy le 20-03-2003 à 00:45:02 |
ethernal Chercheur de vérité... |
--------------- ...oups kernel error... |
z0rglub | justement, pour moi, l'impossible, c'est de faire include_once( "http://www.lalala.com/machin/./include/mysql.inc.php" ); à cause du "machin/./include" (le point....)
--------------- Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com |
z0rglub |
--------------- Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com |
Publicité | Posté le 20-03-2003 à 11:25:09 |
z0rglub | et sinon, tu saurais me dire comment c'est possible de faire un include avec un nom de rep qui s'appelle '.' ? http://www.lalala.com/machin/./include/config.inc.php... --------------- Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com |
beleg 黑社會 |
ethernal Chercheur de vérité... | ça ne pose pas de problème à l'inclusion comme le dis Beleg
Message édité par ethernal le 20-03-2003 à 11:52:30 --------------- ...oups kernel error... |
z0rglub | je vois quand même :
--------------- Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com |
z0rglub |
--------------- Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com |
ethernal Chercheur de vérité... |
--------------- ...oups kernel error... |
z0rglub | ok, je vois, ça met du temps à rentrer, mais ça va. Faut donc bien comprendre que lors de l'include, si on utilise une URL, le fichier va être renvoyé interprêté et si on utilise un chemin, il ne le sera pas. --------------- Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com |
ethernal Chercheur de vérité... | exactement --------------- ...oups kernel error... |
art_dupond je suis neuneu... oui oui !! | youp, Message édité par art_dupond le 20-03-2003 à 12:02:29 --------------- oui oui |
z0rglub |
sans tester la valeur de $file juste avant l'include. --------------- Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com |
art_dupond je suis neuneu... oui oui !! |
z0rglub | ouais, je pense que ça t'évitera déjà pas mal de désagrément ! --------------- Ma galerie photo créée avec Piwigo et hébergée sur Piwigo.com |
ethernal Chercheur de vérité... | oui : pas inclure n'importe quoi !
--------------- ...oups kernel error... |
art_dupond je suis neuneu... oui oui !! |
Hermes le Messager Breton Quiétiste |
|
omega2 |
j'ai fait mon propre système de session et je vérifie l'ID de session, l'IP et un code aléatoire définis à l'ouverture de la session. Si ca corespond pas, je considère que l'ID = 0 ce qui veut dire pas de session ouverte et donc on tombes dans les droits par défaut pour un visiteur inconu.
|
Hermes le Messager Breton Quiétiste |
|
omega2 |
Ben en fait, j'ai fait simple.
|
omega2 | Tu me tiendras au courant de tes essaies j'espère. |
Hermes le Messager Breton Quiétiste |
|
Publicité | Posté le |