|
Page : 1 2 Page Précédente | |
Auteur | Sujet : Include ? Un peu peur de la faille |
Publicité | Posté le 24-08-2005 à 17:36:17 |
xtof_83 Freeride Spirit | Moi je vois vraiment pas pourquoi tu dois te faire chier ainis...m'enfin... |
mrbebert | Une petite vérification ne serait pas du luxe |
omega2 |
|
omega2 | me rapellais pas qu'on pouvait faire un switch sur des chaines de caractére en php. |
masklinn í dag viðrar vel til loftárása | Comment j'vous ai grillés sur le switch
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
Profil supprimé | Posté le 24-08-2005 à 18:01:38
|
omega2 | J'ai oublié de changer le dernier $info.
|
Profil supprimé | Posté le 24-08-2005 à 18:13:43 Je met quoi alors ?
|
Publicité | Posté le 24-08-2005 à 18:13:43 |
Harkonnen ModérateurUn modo pour les bannir tous | de toute façon, quelles que soient les sécurités, hacker vaillant rien n'est impossible --------------- J'ai un string dans l'array (Paris Hilton) |
omega2 | rask09 > Tu mets le nom de la page à afficher par défaut. Cette ligne là, c'est si $_GET['page'] n'existe pas, donc si on n'a rien indiqué à php.
|
Profil supprimé | Posté le 24-08-2005 à 19:07:16 J'ai mis news.php.
|
pmusa ▓▓▓▓▓▓▓ |
|
mrbebert |
ouais, bon, il manque les "break" correspondant |
pmusa ▓▓▓▓▓▓▓ | oui oui. sinon y'a bien un effet cascade en php. "fallthrough" comme dirait masklinn. |
mrbebert | Et bien, j'aurais appris un mot aujourd'hui (sous réserve que je m'en souvienne, ce qui n'est pas gagné ) Message édité par mrbebert le 24-08-2005 à 22:11:35 |
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
omega2 | pourquoi, j'ai l'impression d'avoir été téléporté sur mars depuis tout à l'heure? |
pmusa ▓▓▓▓▓▓▓ | bah c'est comme ça qu'on l'appelle en français ce phénomène. rrahhh genre toi et florentg avec vos mots staÿÿÿle "full bracketed syntaxe" "fallthrough"... |
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
pmusa ▓▓▓▓▓▓▓ | oui je sais bien, mais quand tu sors "fallthrough" dans une conversation ça parle pas pour tous le monde. mais je dois avouer qu'en anglais c'est tellement plus --->
|
masklinn í dag viðrar vel til loftárása |
--------------- Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody |
Bamban43 | J'ai un doute, a t-on un souci de faille include avec ce type de code :
|
sho320 | Bin si t'as le register_global à on, y'a un souci potentiel puisque l'utilisateur pourra définir la valeur de $chemin_racine
--------------- Sonnerie polyphonique - Sonnerie Hi-Fi - Sonnerie Ultrason |
supermofo Hello World ! |
Message cité 1 fois Message édité par supermofo le 13-09-2006 à 20:05:05 |
zapan666 Tout est relatif |
--------------- my flick r - Just Tab it ! |
supermofo Hello World ! |
|
zapan666 Tout est relatif |
--------------- my flick r - Just Tab it ! |
NoiBe49 | Une autre solution que j'utilise avec la technique du "index.php?page=news":
Message édité par NoiBe49 le 14-09-2006 à 08:57:46 |
sho320 | NoiBe49 > Ce que tu fais est dangereux. Ca permet sur pas mal de site d'acceder aux pages d'administration protégées par htacess en tapant index.php?page=../admin/index
--------------- Sonnerie polyphonique - Sonnerie Hi-Fi - Sonnerie Ultrason |
NoiBe49 | Mes sites sont souvent organisés de cette manière :
Message édité par NoiBe49 le 14-09-2006 à 11:52:56 |
kadreg profil: Utilisateur | tu as le droit de mettre un ../admin dans le chemin --------------- brisez les rêves des gens, il en restera toujours quelque chose... -- laissez moi troller sur discu ! |
KrisCool Verbeux | Le moyen que j'ai trouvé moi, avec une structure où les différentes pages du site correspondent à des fichiers dans un répertoire particulier (comme pour NoiBe49):
--------------- Loose Change Lies | Bars | Last.fm |
NoiBe49 | En effet, j'avais oublié de préciser que je supprimer les caractères "sensibles". Tout comme Kriscool, un contrôle des caractères de la variable est plus que recommandé avant d'effectuer le test d'existence du fichier. |
KrisCool Verbeux |
--------------- Loose Change Lies | Bars | Last.fm |
supermofo Hello World ! |
Message cité 3 fois Message édité par supermofo le 14-09-2006 à 17:31:26 |
KrisCool Verbeux |
--------------- Loose Change Lies | Bars | Last.fm |
gooopil pfiew |
|
Djebel1 Nul professionnel |
|
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
De l'aide sur la fonction "Include", s'il vous plait! | [php] perte de connexion dans un include [resolu] |
Cannot open Include file: erreur basique mais pb | Un tableau en Css/xhtml dans une include.... |
include, parametre, deux serveurs | include et menu |
z-index include | page en include non accessible |
[PHP] Problème d'include | Administration: probleme Session & Include |
Plus de sujets relatifs à : Include ? Un peu peur de la faille |