|
Page : 1 2 Page Précédente | |
Auteur | Sujet : [URGENT] MSN Search et PHPSESSID (faille de sécurité inside...) |
nero27 | Bonjour à tous !
Message cité 2 fois Message édité par nero27 le 07-10-2005 à 16:20:26 |
Publicité | Posté le 07-10-2005 à 16:13:51 |
sircam I Like Trains | Je te suggère de colmater la faille. --------------- Now Playing: {SYNTAX ERROR AT LINE 1210} |
skeye | ...et il fait comment pour obtenir l'id de session d'un membre, le moteur de recherche? --------------- Can't buy what I want because it's free - |
dwogsi Défaillance cérébrale... | Un admin qui s'est identifié sur le site avec la machine serveur? --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
shakpana des fois, j'me demande ... |
|
dwogsi Défaillance cérébrale... | Et ne pas mettre un truc entre crochets au début du titre du topic...
Message édité par dwogsi le 07-10-2005 à 16:36:10 --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
backdafuckup Back to da old skool |
|
uriel blood pt.2 |
--------------- IVG en france |
dwogsi Défaillance cérébrale... | Ouai mais la faut vraiment être con! Message édité par dwogsi le 07-10-2005 à 16:49:50 --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
nero27 |
|
Publicité | Posté le 07-10-2005 à 16:49:27 |
nero27 |
Message édité par nero27 le 07-10-2005 à 16:51:16 |
Mams | Hmm, je n'ai que quelques notions en PHP et je n'utilise les session php que depuis peu de temps.
--------------- Je me lève de bonne humeur |
nero27 | Suite à mon mail, le lien en question n'est plus retourné par MSN.
|
omega2 |
|
nero27 | Ok, merci, c'est ce que je pensais, mais je préférais avoir une confirmation |
rufo Pas me confondre avec Lycos! | session.use_trans_sid = 0 |
fluminis | J'ai eu un probleme simmilaire sur mon site, j'ai été contraint de stocker l'ip de l'utilisateur dans la session et de checker si l'ip etait toujours la meme, dans le cas contraire, je kill la session et j'en recré une.
--------------- http://poemes.iceteapeche.com - http://www.simuland.net |
nero27 | Voilà, c'est modifié dans php.ini. Il ne reste plus qu'à attendre voir si les problèmes continuent
|
Djebel1 Nul professionnel | quand même je comprends pas. Comment le sessionID du moteur de recherche peut-il être encore valable ?
|
nero27 |
|
Djebel1 Nul professionnel | bah oui, a part ça je vois pas d'autres explications. En même temps, un SID faut quand meme avoir méga pas de bol pour qu'elle soit identique à un SID actuellement utilisé sur le site. Donc c'est clairement pas ça.
Message édité par Djebel1 le 28-02-2006 à 12:29:44 |
mechkurt |
Message édité par mechkurt le 28-02-2006 à 12:28:52 --------------- D3 |
Djebel1 Nul professionnel | ça peut pas être un problème de trafic, vu que l'ID de session référencée par le moteur est l'ID que le moteur a eu pendant sa visite du site. Donc pas celle d'un utilisateur avec des acces.
Message édité par Djebel1 le 28-02-2006 à 12:34:04 |
nero27 | Non, je n'utilise jamais l'Id de Session dans l'URL
|
Djebel1 Nul professionnel | peut-être un souci dans la configuration de PHP, qui donnerait une durée de vie à tes sessions beaucoup trop importante. C'est la seule explication que je vois, mais je ne connais pas ce qui touche à ça dans la config
Message édité par Djebel1 le 28-02-2006 à 13:17:14 |
fluminis | Voila en gros ce que j'ai mis sur mon site pour contourner le probleme :
--------------- http://poemes.iceteapeche.com - http://www.simuland.net |
nero27 | Djebel1> le plus étrange est qu'avec ce lien sur MSN Search, soit je me retrouve sur le site non loggé, soit je me retrouve loggé sur des comptes complètement différents à chaque fois
|
Djebel1 Nul professionnel |
Message édité par Djebel1 le 28-02-2006 à 16:14:36 |
fluminis | je repense à mon probleme, et donc le meme que toi.
--------------- http://poemes.iceteapeche.com - http://www.simuland.net |
nero27 |
|
Djebel1 Nul professionnel | oui Fluminis a surement raison, et dans ce cas il te reste les solutions proposées précédemment :
|
nero27 | Je pense que le session.use_trans_id=0 résoud ce problème, non ? (car ça ignore le SID dans l'URL si j'ai bien compris) Message édité par nero27 le 01-03-2006 à 10:30:53 |
Sh@rdar Ex-PhPéteur | en fait, faut pas oublier que l'id de session dans l'url peut être utile si le client refuse le cookie
--------------- La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft |
nero27 | En fait, de toute façon, pour une utilisation correcte du site, il faut obligatoirement accepter les cookies (c'est précisé sur le site), donc, ça m'arrange au contraire de refuser les SID dans l'URL |
newneo2001 | en principe les gens aiment pas trop être obliger à faire qqch, surtout que les cookies beaucoup de personne les accptent.
--------------- N'oubliez pas de mettre [RESOLU] dans le titre quand c'est fini - Pour poster vos sources : http://paste.clicksources.com/ |
nero27 | Les infos sont stockées en session
|
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
jbuilder search | [Mambo]Problème composant Search |
avoir des liens de differentes coulaurs dans la meme page ? urgent !!! | Psos - urgent |
Est ce que Online.net à la fonction zip activé - phpinfo inside | Probleme xml avec Msn Search |
[Javascript] problème avec la regex search | [Sybase ASE 12] - Urgent - Purger les transactions |
Pb alignement <img/><span> (code crade inside) | |
Plus de sujets relatifs à : [URGENT] MSN Search et PHPSESSID (faille de sécurité inside...) |