Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1773 connectés 

  FORUM HardWare.fr
  Programmation
  Perl

  Perl dangereux ou pas

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Perl dangereux ou pas

n°716409
dexenium
Posté le 05-05-2004 à 16:08:36  profilanswer
 

Bonjour,
 
Je lis beaucoup de trucs sur le Perl en ce moment au niveau des failles de sécurité via notamment les scripts.
 
Avez vous des infos à ce sujet ?
Mon hébergeur m'a fait renommer tous mes fichiers .pl en .cgi pour des raisons de sécurité qu'en pensez vous ?
 
Moi je passe derrière le programmeur et j'y connais rien en Perl  :pfff:  
 Salut  :sol:  

mood
Publicité
Posté le 05-05-2004 à 16:08:36  profilanswer
 

n°716413
kadreg
profil: Utilisateur
Posté le 05-05-2004 à 16:09:43  profilanswer
 

Dexenium a écrit :


Mon hébergeur m'a fait renommer tous mes fichiers .pl en .cgi pour des raisons de sécurité qu'en pensez vous ?


 
Qu'il est rigolo ton hébergeur :o


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°716414
lorill
Posté le 05-05-2004 à 16:10:05  profilanswer
 

j'en pense que ca sert a rien du tout.
même si il y avait un probleme, c'est pas changer une extension qui va faire quoi que ce soit

n°716415
Taz
bisounours-codeur
Posté le 05-05-2004 à 16:10:20  profilanswer
 

je vois pas de problème

n°716416
dexenium
Posté le 05-05-2004 à 16:11:41  profilanswer
 

c bien ce que je pense aussi :/

n°716427
dexenium
Posté le 05-05-2004 à 16:16:57  profilanswer
 

C possible de hacker un site en passant par IE en bidouillant l'adresse si le site est crée avec des scripts du style
http://www.monsite.com/index.cgi?page=truc.html
Si on modifie l'argument page sachant qu'il n'est utilisé qu'en lecture dans le script ?
 
if ($in{page} =~ /[a-zA-Z]/){
  &head();
 
Ciao...
 

n°716430
kadreg
profil: Utilisateur
Posté le 05-05-2004 à 16:19:17  profilanswer
 

Dexenium a écrit :

C possible de hacker un site en passant par IE en bidouillant l'adresse si le site est crée avec des scripts  


 
Ca s'appelle un script à troutrou, mais c'est pas qu'en perl que l'on peut faire ce type de conneries.


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°716435
dexenium
Posté le 05-05-2004 à 16:21:56  profilanswer
 

Donc là tu ferais quoi dans ce cas ???

n°716443
kadreg
profil: Utilisateur
Posté le 05-05-2004 à 16:24:20  profilanswer
 

Dexenium a écrit :

Donc là tu ferais quoi dans ce cas ???


 
corriger le script


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°716444
dexenium
Posté le 05-05-2004 à 16:25:22  profilanswer
 

Mmm...
Dans cette ligne y a un problème ?

mood
Publicité
Posté le 05-05-2004 à 16:25:22  profilanswer
 

n°716483
pospos
Posté le 05-05-2004 à 16:45:15  profilanswer
 

ya qq regles à respecter pour eviter les problemes
déjà ya le mode -T (taint, voir par exemple http://gunther.web66.com/FAQS/taintmode.html )
 
et puis sinon t'a des truc genre quand tu fait un open, il vaut mieux le faire sous cette forme:
open(BIDULE, "<", $fichier) que directement open(BIDULE, $fichier) car si jamais l'utilisateur peu rentrer le nom de fichier et ajoute un ">" ou meme un "|" dans le nom t'es mal...
 
enfin il me semble que le mode taint se charge de te rappeler ce genre de choses (je sais pas exactement sur quels trucs il gueule, je ne fais jamais de CGI...)

n°716519
dexenium
Posté le 05-05-2004 à 17:01:11  profilanswer
 

Ah ouais j'en avais déjà entendu parler de ce mode
Merci!!!!!!

n°716899
burgergold
5$? va chez l'diable!
Posté le 05-05-2004 à 23:50:00  profilanswer
 

bah suffit de pas coder comme un con et ya rien de dangeureux
 
sinon les .pl et .cgi pour une question de sécurité, ca me fait bien rire


---------------
http://www.boincstats.com/signature/user_664861.gif

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  Perl

  Perl dangereux ou pas

 

Sujets relatifs
[PERL] Question tres conne : taille de nombresPerl/tk
[Perl] Trouver la plus grande et la plus petite valeur[PERL] un equivalent en perl du awk ou cut en shell ??
[Perl] Fonction avec paramètres optionnels[perl] est ce correct ??
interfacer du perl en c++[Perl] Besoin d'un ti coup de pouce pour une regexp
Pb perl[perl] Faire une page d'attente en CGI
Plus de sujets relatifs à : Perl dangereux ou pas


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)