|
Bas de page | |
---|---|
Auteur | Sujet : htaccess+image+php = danger sécurité? |
rosco | Un forumer utilise une méthode détournée pour faire afficher plusieurs avatars à distance en redirigeant l'image .gif ou autre appelée par le forum vers un script php distant grâce à un .htacess ( Redirect /images/avatar.gif http://monsite.com/images/avatar.php ), ceci est utilisable pour n'importe quelle image sans que ce soit détectable si c'est une image statique (pas comme son avatar qui change à chaque F5). Message édité par rosco le 21-04-2005 à 00:05:43 |
![]() Publicité | Posté le 20-04-2005 à 23:17:21 ![]() ![]() |
yoyo354 Yoyo, le roi du ... |
Message édité par yoyo354 le 20-04-2005 à 23:31:32 --------------- http://yoyo.eurotchat.net -> Wednesday 14 September a 02:00:01 up 43 days, 11:47, 2 users, load average: 0.07, 0.03, 0.00 |
rosco | Il met le chemin de son avatar qui pointe vers http://blabla/image.gif , et le htaccess de son site fait une redirection transparente de ce lien vers http://blabla/image.php où il éxécute son code pour faire tourner son image. |
![]() Publicité | Posté le 21-04-2005 à 00:50:50 ![]() ![]() |
rosco | Nan je l'ai pas sauvé... |
pmusa ▓▓▓▓▓▓▓ | gniark gniark gniark.
Message édité par pmusa le 21-04-2005 à 01:13:41 |
Master p My new cock ring :D |
Il est ce code?
Message édité par Master p le 21-04-2005 à 01:15:10 --------------- HAHAHA I M USING TEH INTERNET |
pmusa ▓▓▓▓▓▓▓ |
gm_superstar Appelez-moi Super |
--------------- Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog |
Master p My new cock ring :D |
--------------- HAHAHA I M USING TEH INTERNET |
pmusa ▓▓▓▓▓▓▓ |
|
gm_superstar Appelez-moi Super | Ben oui, ce que tu as donné plus haut est à peu près bon.
Message édité par gm_superstar le 21-04-2005 à 01:26:23 --------------- Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog |
rosco |
|
pmusa ▓▓▓▓▓▓▓ |
Message édité par pmusa le 21-04-2005 à 11:22:44 |
Master p My new cock ring :D |
Je pense à un serveur du type imageshack qui est pas super rapide et qui filerait les avatars au compte goutte
Non,
--------------- HAHAHA I M USING TEH INTERNET |
![]() Publicité | Posté le ![]() ![]() |
Sujets relatifs | |
---|---|
Presence d'un fichier image ou pas | Protection d'images par htaccess mais avec exceptions |
htaccess et htpasswd | Afficher une image dont le nom est enregistré dans 1 table [resolu] |
image dans un état access | Visibilite image |
vignette d'une image dans une page en html | Pb header et automatisation redimensionnement image... |
Pb easyPhp et Redimensionnemen d'image. (marchez chez free) | [PHP] PHP image et HTML |
Plus de sujets relatifs à : htaccess+image+php = danger sécurité? |