Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
827 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Gestion de liste V2 vous pouvez revenir tout casser :D

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Gestion de liste V2 vous pouvez revenir tout casser :D

n°964648
spaceunive​rse
Posté le 28-01-2005 à 13:53:32  profilanswer
 

Bon voila j'ai fais un pti programme de gestion de liste :yohan.ney.free.fr
 
 Vous pouvez y aller sur les remarques objectives sachant que c'est encore en test et que je débute en php.
 
 
 :hello:
 
 
Edit : J'ai mis un peu de sécurité pour un accés en lecture seule. Si vous arriver à passer quand meme merci de me dire comment vous avez fait :)


Message édité par spaceuniverse le 30-01-2005 à 14:58:42
mood
Publicité
Posté le 28-01-2005 à 13:53:32  profilanswer
 

n°964796
esox_ch
Posté le 28-01-2005 à 16:42:00  profilanswer
 

On peut te faire les reproches liés seulement a ton php qui marche pas ou aussi a l'html qui apperemment est loin d'etre w3c compliant?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°964801
skeye
Posté le 28-01-2005 à 16:47:11  profilanswer
 

J'ai tout cassé...[:petrus75]
Il a pas dû aimer que je mette

Citation :


<a href="http://www.google.fr>coucou</a>

dans le nombre de cd...[:petrus75]
 
et

Citation :


<br /><br /><br /><br /><br /><br /><br /><br /><br />


dans le titre...[:dawa]


---------------
Can't buy what I want because it's free -
n°964802
soju
One shot !
Posté le 28-01-2005 à 16:47:49  profilanswer
 

spaceuniverse a écrit :

Vous pouvez y aller sur les remarques objectives sachant que c'est encore en test et que je débute en php.


On va dire que c'est pas mal pour un début, soyons indulgent avec les débutants.
Pour le tri je te conseille d'utiliser GET plutôt que POST.
Pour les autres formulaires tu devrais tester les champs afin que les ptits malins comme skeye ;) ne cassent pas tout.
Tiens voici un exemple de liste de film.


Message édité par soju le 28-01-2005 à 16:51:38
n°964803
skeye
Posté le 28-01-2005 à 16:47:55  profilanswer
 

plonk.

Citation :


 
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/free.fr/d/d/yohan.ney/ajFilm.php on line 17
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'de la liste(id,Nom,Nb_Cd,Categorie,Emplacement,Resume,Qualite)


---------------
Can't buy what I want because it's free -
n°964808
Dj YeLL
$question = $to_be || !$to_be;
Posté le 28-01-2005 à 16:51:54  profilanswer
 

Je crois en effet, qu'il est un peu ... facile à foutre en l'air :)
 
++

n°964814
Mr Mala
Posté le 28-01-2005 à 16:56:25  profilanswer
 

spaceuniverse a écrit :

Vous pouvez y aller sur les remarques objectives sachant que c'est encore en test et que je débute en php.


 
Impossible d'insérer un ' dans le résumé ! ... [:airforceone]


Message édité par Mr Mala le 28-01-2005 à 16:56:43
n°964819
black_lord
Truth speaks from peacefulness
Posté le 28-01-2005 à 16:59:15  profilanswer
 

je crois que je l'ai cassé [:petrus75]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°964821
cerel
Posté le 28-01-2005 à 16:59:46  profilanswer
 

Hmmm, me semble qu'il y a quelqu'un qui est en train de de faire des  
"Tayste" :D :D
 
Pov petit script qui se fait maltraiter par tout le monde ...


Message édité par cerel le 28-01-2005 à 17:00:31
n°964825
black_lord
Truth speaks from peacefulness
Posté le 28-01-2005 à 17:03:11  profilanswer
 

Cerel a écrit :

Hmmm, me semble qu'il y a quelqu'un qui est en train de de faire des  
"Tayste" :D :D
 
Pov petit script qui se fait maltraiter par tout le monde ...


[:cupra]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
mood
Publicité
Posté le 28-01-2005 à 17:03:11  profilanswer
 

n°964841
black_lord
Truth speaks from peacefulness
Posté le 28-01-2005 à 17:18:38  profilanswer
 

merci à celui qui a mis le lien vers grosse-cochonne.fr, le proxy du taf a apprécié [:benou]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°964860
spaceunive​rse
Posté le 28-01-2005 à 17:32:45  profilanswer
 

lol je vous avez dis que c'était en test je vais voir pour les bug

n°964864
Mr Mala
Posté le 28-01-2005 à 17:33:59  profilanswer
 

black_lord a écrit :

merci à celui qui a mis le lien vers grosse-cochonne.fr, le proxy du taf a apprécié [:benou]


 
 :pfff: faire du hors-taf au taf, saimal ! :whistle:  

n°964869
black_lord
Truth speaks from peacefulness
Posté le 28-01-2005 à 17:35:47  profilanswer
 

spaceuniverse a écrit :

lol je vous avez dis que c'était en test je vais voir pour les bug


c'est bien pour ça qu'on s'est permis de tout casser :D


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°964897
rompi
Posté le 28-01-2005 à 17:50:44  profilanswer
 

je viens d'jouter une petite couche pour la forme  :sol:


Message édité par rompi le 28-01-2005 à 17:51:25
n°964901
Mr Mala
Posté le 28-01-2005 à 17:55:57  profilanswer
 

joliiiiiiii :heink:


Message édité par Mr Mala le 28-01-2005 à 17:56:04
n°964903
esox_ch
Posté le 28-01-2005 à 17:58:35  profilanswer
 

Des que tu as refait une new version on peut recommancer a tout casser? J'ai envie de tester 2-3 trucs :D :D :D


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°965303
spaceunive​rse
Posté le 29-01-2005 à 10:38:12  profilanswer
 

heu dans un premier temps vous pourriez me donner quelques conseils ou liens pour la sécurité svp parceque la vous avez vraiment tout cassé lol.

n°965308
esox_ch
Posté le 29-01-2005 à 10:50:23  profilanswer
 

Bein comprend nous ... ca nous arrive pas souvent qu'on nous demande gentillement de demolire un site :p, il y a pas vraiment de lien pour la secu pour ce que tu as fait faux .. faut reprendre ton manuel PHP et reflechir un peu a comment qqn pourrait faire pour te planter (par exemple, est-ce que tu  echappe les caracteres interdits avant de les envoyer a la base? Est-ce que si on modifie les input de ta page ca va tout flinguer...?)


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°965324
Aquineas2
Damoiseau
Posté le 29-01-2005 à 11:40:20  profilanswer
 

Bah ca pourrait être sympa d'expliquer la maniere dont vous avez niqué la page. Apparement, vu le nbr de piratins qui se sont amusés a détruire le site, ça doit pas être un si grannd secret, et ca aiderait les nouveaux webmaster à mieux comprendre l'exploitation de ce genre de faille. Je pense que si vous avec pu prendre le temps de le hacker, vous pouvez bien lui donner quelques conseils

n°965336
spaceunive​rse
Posté le 29-01-2005 à 12:12:40  profilanswer
 

bah c'est bon il suffit de voir ce qu'ils ont rentré quand ils ont ajouté un film. IL y a juste a rajouter du javascript au lieu de mettre un nom et c'est bon mais je vais mettre du ereg la dedans sa va déja bien vous calmer :D
Et je précise que c'est toujours en test maintenant je vais mettre un peu de sécurité et mettre un pass pour tout ce qui est création de table, ajout de films etc ...

n°965339
black_lord
Truth speaks from peacefulness
Posté le 29-01-2005 à 12:21:14  profilanswer
 

up le topic quand tu auras fait ça qu'on rigole :D


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°965360
Profil sup​primé
Posté le 29-01-2005 à 13:34:01  answer
 

mettre du javascript dans un script c'est donner une porte ouverte vers de méchantes failles:)
 
un controle de champ se fait toujours coté serveur, sinon c'est un code baclé et facilement pourrissable(je sais pas si ca se dit lol)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Gestion de liste V2 vous pouvez revenir tout casser :D

 

Sujets relatifs
[MFC] Gestion des clics : comportement étrange...requête paramétrée et liste déroulante
[Mod_Rewrite] Gestion des paramètres[mysql] Commande pour avoir la liste des base de donnée
prix d'une page de gestion de tarifsliste deroulante dynamique PHP/Javascript
gestion de temps dans script AS[PHP] Création d'un système de gestion d'utilisateurs
Construire une liste ou un tableau en réccurive[SQL] Afficher la liste des doublons...
Plus de sujets relatifs à : Gestion de liste V2 vous pouvez revenir tout casser :D


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR