Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1391 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  [php] Trou de sécurité ou pas sur ce site ???

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

[php] Trou de sécurité ou pas sur ce site ???

n°492757
Tetedeienc​h
Head Of God
Posté le 20-08-2003 à 19:46:56  profilanswer
 

En bidouillant avec mon browser, sur un site quand meme tres connu de gestion d'email que je n'avait jamais utilisé auparavant ( je tairai son nom...), je suis tombé la dessus affiché dans IE :
 
$result = mysql("desktop","select crypt from userdb where comp = '$usr'" );  
J'ai modifié les variables pour etre sur de ne pas nuire au site en question, et je tairai son nom.
 
pensez vous que voir ce code représente une faille de sécurité pour le site en question ou pas ?
 
Cela montre en tout cas le bien qu'il y a a ne pas afficher la requete en cas d'erreur mysql...

mood
Publicité
Posté le 20-08-2003 à 19:46:56  profilanswer
 

n°492776
omega2
Posté le 20-08-2003 à 20:36:05  profilanswer
 

tetedeiench a écrit :

En bidouillant avec mon browser, sur un site quand meme tres connu de gestion d'email que je n'avait jamais utilisé auparavant ( je tairai son nom...), je suis tombé la dessus affiché dans IE :
 
$result = mysql("desktop","select crypt from userdb where comp = '$usr'" );  
J'ai modifié les variables pour etre sur de ne pas nuire au site en question, et je tairai son nom.
 
pensez vous que voir ce code représente une faille de sécurité pour le site en question ou pas ?
 
Cela montre en tout cas le bien qu'il y a a ne pas afficher la requete en cas d'erreur mysql...
 

Au oui, c'est une faille grandiose qui te permet de tout modifier chez eux, y compris les feuilles de payes des salariés.
 
Bon, plus, sérieusement, si t'as eu que ça comme info dans ton navigateur, alors je vois pas ce que tu pouras en faire.
Tu sais, que leur base de donnée s'apelle "desktop", qu'elle contient une table userdb contenant au moins deux colones comp et crypt.
Mais avec ça, tu crois pouvoir faire quoi? Te conecter a leur base de donnée? Te conecter avec le comptes d'un autre?

n°492777
Tetedeienc​h
Head Of God
Posté le 20-08-2003 à 20:37:33  profilanswer
 

Moui remarque...
 
Par contre, je me demande si en changeant la variable usr dans l'url y aurai pas moyen...
 
Style reproduire la meme erreur mais en mettant $usr='1;delete * from userdb'.
 
Ce serait pernicieux mais...

n°492783
omega2
Posté le 20-08-2003 à 21:12:36  profilanswer
 

tetedeiench a écrit :

Moui remarque...
 
Par contre, je me demande si en changeant la variable usr dans l'url y aurai pas moyen...
 
Style reproduire la meme erreur mais en mettant $usr='1;delete * from userdb'.
 
Ce serait pernicieux mais...

lol, c'est sur que si t'y vas comme ça, ca pourait être assez drole.
J'espères pour eux qu'ils l'initialisent quelque part cette variable là. ;)
 
Heu, par contre, y a un truc que j'ai pas compris là, comment ca ce fait que t'ai eu droit a la ligne de code complète et pas a la requête seule?
Lol, ils ont peut être fait un poisson d'avril a la mauvaise date. ;)

n°492800
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 20-08-2003 à 21:51:52  profilanswer
 

tetedeiench a écrit :

Moui remarque...
 
Par contre, je me demande si en changeant la variable usr dans l'url y aurai pas moyen...
 
Style reproduire la meme erreur mais en mettant $usr='1;delete * from userdb'.
 
Ce serait pernicieux mais...

je ne pense pas,car maintenant les serveur mettent automatiquement les backslashes dans les variables donc tes ' ne seront pas interprété.
et puis si tu arrive a voir la requete en clair,c'est qu'elle n'est pas executer ou bien alors que le mec a fait un echo lorsqu'il debuguer son script :D


---------------
lecteur mp3 yvele's smilies jeux de fille
n°492814
Kristoph
Posté le 20-08-2003 à 22:00:08  profilanswer
 

tetedeiench a écrit :

Moui remarque...
 
Par contre, je me demande si en changeant la variable usr dans l'url y aurai pas moyen...
 
Style reproduire la meme erreur mais en mettant $usr='1;delete * from userdb'.
 
Ce serait pernicieux mais...


 
Les commandes d'acces DB de php ne supportent pas de mettre plusieures requetes à la suite. Donc on est tranquille de ce coté la.

n°492835
Tetedeienc​h
Head Of God
Posté le 20-08-2003 à 22:16:43  profilanswer
 

Kristoph a écrit :


 
Les commandes d'acces DB de php ne supportent pas de mettre plusieures requetes à la suite. Donc on est tranquille de ce coté la.


 
tu peux transformer la requete en :
 
$result = mysql("desktop","select crypt from userdb where comp = '' and 1 = (delete * from userdb)'" );  et ca revient au meme :/

n°492837
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 20-08-2003 à 22:18:31  profilanswer
 

tetedeiench a écrit :


 
tu peux transformer la requete en :
 
$result = mysql("desktop","select crypt from userdb where comp = '' and 1 = (delete * from userdb)'" );  et ca revient au meme :/
 

pas de sous requete avec mysql :D


---------------
lecteur mp3 yvele's smilies jeux de fille
n°492838
omega2
Posté le 20-08-2003 à 22:19:07  profilanswer
 

Kristoph a écrit :


 
Les commandes d'acces DB de php ne supportent pas de mettre plusieures requetes à la suite. Donc on est tranquille de ce coté la.

C'est certain ça, ou c'est juste vrai pour mysql?
J'ai bien vu par moi même qu'on peut faire qu'une seule requête a la fois avec mysql, mais je conais pas les autres bases de données.

n°492839
Tetedeienc​h
Head Of God
Posté le 20-08-2003 à 22:19:54  profilanswer
 

omega2 a écrit :

C'est certain ça, ou c'est juste vrai pour mysql?
J'ai bien vu par moi même qu'on peut faire qu'une seule requête a la fois avec mysql, mais je conais pas les autres bases de données.


 
mysql admet de toute manière les requetes imbriquées...
 
j'ai envie de tenter le coup mais j'ose pas :/
 
Imaginez, le site a son compteur a 9 000 000 et plus la

mood
Publicité
Posté le 20-08-2003 à 22:19:54  profilanswer
 

n°492840
omega2
Posté le 20-08-2003 à 22:20:30  profilanswer
 

forummp3 a écrit :

pas de sous requete avec mysql :D

ca dépend mysql 3.x 4.x ou 5.x ?

n°492843
Tetedeienc​h
Head Of God
Posté le 20-08-2003 à 22:21:50  profilanswer
 

forummp3 a écrit :

pas de sous requete avec mysql :D


 
c'est une blague ?
 
Car si c'est vrai, le pauvre, c'est tellement plus clair avec des requetes oimbriquées, et les performances sont tellement meilleurs ( jointures simplifiées... )

n°492844
omega2
Posté le 20-08-2003 à 22:22:06  profilanswer
 

tetedeiench a écrit :


 
mysql admet de toute manière les requetes imbriquées...
 
j'ai envie de tenter le coup mais j'ose pas :/
 
Imaginez, le site a son compteur a 9 000 000 et plus la

Et si tu leur envoyais un simple mail?
Ca réglera peut être le problème et peut être même qu'ils se rendront comptes de plusieurs problème a la fois. ;)

n°492848
omega2
Posté le 20-08-2003 à 22:23:50  profilanswer
 

tetedeiench a écrit :


 
c'est une blague ?
 
Car si c'est vrai, le pauvre, c'est tellement plus clair avec des requetes oimbriquées, et les performances sont tellement meilleurs ( jointures simplifiées... )

performances meillieure, ca dépend des fois.
Par ce que tu simplifie les jointures, mais tu empêches le SGBD de choisir l'ordre d'exécution des "sous-requêtes". Au lieux de pouvoir faire plusieurs traveaux a la fois, il est obligé d'attendre que le premier soit finis pour lancer les autres.

n°492877
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 20-08-2003 à 22:50:23  profilanswer
 

omega2 a écrit :

ca dépend mysql 3.x 4.x ou 5.x ?

3 et 4,mysql 5 n'est pas encore sortit.


---------------
lecteur mp3 yvele's smilies jeux de fille
n°492896
omega2
Posté le 20-08-2003 à 23:22:59  profilanswer
 

forummp3 a écrit :

3 et 4,mysql 5 n'est pas encore sortit.

Son développement n'est pas encore commencé?
Il me semblait que c'était le cas.

n°492897
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 20-08-2003 à 23:26:38  profilanswer
 

omega2 a écrit :

Son développement n'est pas encore commencé?
Il me semblait que c'était le cas.

si ca a commencé,mais c'est pas encore sortit.Je crois que les sous requetes vont etre dans la prochaine version de mysql 4


---------------
lecteur mp3 yvele's smilies jeux de fille
n°492908
omega2
Posté le 20-08-2003 à 23:35:23  profilanswer
 

forummp3 a écrit :

si ca a commencé,mais c'est pas encore sortit.Je crois que les sous requetes vont etre dans la prochaine version de mysql 4  

ok, bon, pour finir, je vais en avoir appris des trucs aujourd'hui. :)

n°492957
jagstang
Pa Capona ಠ_ಠ
Posté le 21-08-2003 à 03:13:00  profilanswer
 

tetedeiench a écrit :


 
mysql admet de toute manière les requetes imbriquées...
 
j'ai envie de tenter le coup mais j'ose pas :/
 
Imaginez, le site a son compteur a 9 000 000 et plus la


 
Commence par essayer d'effacer TON compte de cette façon. Mais je doute fort que ça fonctionne


---------------
What if I were smiling and running into your arms? Would you see then what I see now?  
n°492964
Zzozo
Un peu, passionément, à la fol
Posté le 21-08-2003 à 05:30:50  profilanswer
 

tetedeiench a écrit :


 
c'est une blague ?
 
Car si c'est vrai, le pauvre, c'est tellement plus clair avec des requetes oimbriquées, et les performances sont tellement meilleurs ( jointures simplifiées... )


Optimiseur, optimiseur ... es tu là ? si oui, créés moi deux tables temporaires ... :o ... [:ddr555]

n°492975
gizmo
Posté le 21-08-2003 à 08:18:32  profilanswer
 

forummp3 a écrit :

3 et 4,mysql 5 n'est pas encore sortit.


MySQL 4.1 supporte les requêtes imbriquées...

n°492990
slvn
Posté le 21-08-2003 à 08:54:14  profilanswer
 

bon, bah alors ca donne quoi ??
t as reussis a cracker hotmail ou pas :D

n°493294
Tetedeienc​h
Head Of God
Posté le 21-08-2003 à 14:06:35  profilanswer
 

nan mais j'hésite a tenter l'coo tu vois :D

n°493298
simogeo
j'ai jamais tué de chats, ...
Posté le 21-08-2003 à 14:07:49  profilanswer
 

tetedeiench a écrit :

nan mais j'hésite a tenter l'coo tu vois :D


comme le dis JagStang , commence par effacer ton propre compte  [:spamafote]

n°493301
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 21-08-2003 à 14:09:08  profilanswer
 

tetedeiench a écrit :

nan mais j'hésite a tenter l'coo tu vois :D

ca marchera pas j'ai deja tester sur un site :D
 
de toute facon je te l'ai dis,le serveur met automatiquement des \ devant les guillement de la variable,donc tu va te retrouver avec un truc du genre select... where=";\"sql_mechant\""; et tes guillement ne seront pas interprété.
 
tchao  :hello:


---------------
lecteur mp3 yvele's smilies jeux de fille
n°493336
omega2
Posté le 21-08-2003 à 14:20:29  profilanswer
 

forummp3 a écrit :

de toute facon je te l'ai dis,le serveur met automatiquement des \ devant les guillement de la variable,donc tu va te retrouver avec un truc du genre select... where=";\"sql_mechant\""; et tes guillement ne seront pas interprété.
 
tchao  :hello:  

Dépend du réglage du serveur. ;)

n°493341
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 21-08-2003 à 14:21:16  profilanswer
 

omega2 a écrit :

Dépend du réglage du serveur. ;)

ben par defaut c'est comme ca [:spamafote]


---------------
lecteur mp3 yvele's smilies jeux de fille
n°493382
Tetedeienc​h
Head Of God
Posté le 21-08-2003 à 14:32:59  profilanswer
 

simogeo a écrit :


comme le dis JagStang , commence par effacer ton propre compte  [:spamafote]  


 
nan :p

n°493409
simogeo
j'ai jamais tué de chats, ...
Posté le 21-08-2003 à 14:38:35  profilanswer
 


alors celui d'un ennemi [:cupra]

n°493467
jagstang
Pa Capona ಠ_ಠ
Posté le 21-08-2003 à 14:58:32  profilanswer
 


 
Tu as peur d'être déçu ? :D  


---------------
What if I were smiling and running into your arms? Would you see then what I see now?  
n°493551
Tetedeienc​h
Head Of God
Posté le 21-08-2003 à 16:00:35  profilanswer
 

de perdre mon compte.
 
Bon, je me suis lancé, j'ai créé un compte bidon, ca marche, j'ai viré mon compte...
 
Je vais rpévenir l'auteur que bon ben... voilà quoi.
 
aie.
 

n°493575
simogeo
j'ai jamais tué de chats, ...
Posté le 21-08-2003 à 16:18:17  profilanswer
 

tetedeiench a écrit :

de perdre mon compte.
 
Bon, je me suis lancé, j'ai créé un compte bidon, ca marche, j'ai viré mon compte...
 
Je vais rpévenir l'auteur que bon ben... voilà quoi.
 
aie.
 
 


j'ai bien compris [:wam].....tu as réussi à virer ton compte ? [:mlc]

n°493576
omega2
Posté le 21-08-2003 à 16:19:34  profilanswer
 

simogeo a écrit :


j'ai bien compris [:wam].....tu as réussi à virer ton compte ? [:mlc]

:ouch: MEGA BUG alors. :o
Et c'est un site pro en plus je parirais. ;)

n°493585
simogeo
j'ai jamais tué de chats, ...
Posté le 21-08-2003 à 16:28:35  profilanswer
 

omega2 a écrit :

 
Et c'est un site pro en plus je parirais. ;)


url [:cupra]

n°493587
*syl*
--> []
Posté le 21-08-2003 à 16:30:04  profilanswer
 

+1 j'veux tout détruire :D

n°493708
jagstang
Pa Capona ಠ_ಠ
Posté le 21-08-2003 à 18:22:11  profilanswer
 

j'ai de la peine à croire qu'un truc pareil aie passé.... tu nous file une preuve ? (j'adore derrick)  :D


---------------
What if I were smiling and running into your arms? Would you see then what I see now?  
n°493720
the real m​oins moins
Posté le 21-08-2003 à 18:38:31  profilanswer
 

j'ai revé ou qqun à dit que les requetes imbriquées étaient plus performantes qu'une jointure là? :sweat:


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°493736
simogeo
j'ai jamais tué de chats, ...
Posté le 21-08-2003 à 19:48:57  profilanswer
 

the real moins moins a écrit :

j'ai revé ou qqun à dit que les requetes imbriquées étaient plus performantes qu'une jointure là? :sweat:


il a pas dis plus lisible, plutôt  :o


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°493737
*syl*
--> []
Posté le 21-08-2003 à 19:52:52  profilanswer
 

tetedeiench a écrit :

c'est tellement plus clair avec des requetes oimbriquées, et les performances sont tellement meilleurs ( jointures simplifiées... )

n°493746
simogeo
j'ai jamais tué de chats, ...
Posté le 21-08-2003 à 20:08:53  profilanswer
 


tu vois qu'il a dit meilleur  :o


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  [php] Trou de sécurité ou pas sur ce site ???

 

Sujets relatifs
[CSS] Site deux colonnes[XHTML CSS] Passer site de table en div
Prix d'un site comme ca..(voir le topic)vérifier qu'un site est accessible
recherche site interpolationMenu pour site web
Votre avis et vos suggestions sur un nouveau site !Afficher sur mon site les données recuperer sur un fichier xml.
Votre avis sur la qualité d'un sitestatistique viste de site : PHP - MySQL - Apache
Plus de sujets relatifs à : [php] Trou de sécurité ou pas sur ce site ???


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR