Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2165 connectés 

  FORUM HardWare.fr
  Windows & Software

  Danger de l'execution de script java ??

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Danger de l'execution de script java ??

n°1394129
Coockie
koin koin....
Posté le 30-12-2003 à 22:39:03  profilanswer
 

Je voudrais savoir quelle est le danger réel quand on arrive à faire executer un script java ou html par une page web ?
 
Car a part faire afficher une alert par exemple, je ne me rend pas compte des possibilité derriere  :??:


---------------
bioactif.net Un blog de bio et quoi encore...
mood
Publicité
Posté le 30-12-2003 à 22:39:03  profilanswer
 

n°1394261
Mr Gforce
Posté le 30-12-2003 à 23:48:30  profilanswer
 

Java est un language crée spécialement pour qu'on ne puisse pas caché de chose a l'utilisateur. Quand au HTML, ya aucun risque a avoir, mefi toi pluto des ActiveX

n°1394421
vener
Posté le 31-12-2003 à 10:06:53  profilanswer
 

Mr Gforce a écrit :

Java est un language crée spécialement pour qu'on ne puisse pas caché de chose a l'utilisateur. Quand au HTML, ya aucun risque a avoir, mefi toi pluto des ActiveX


Développe moi ça s'il te plait. J'ai peur que tu confondes avec javascript.
 

n°1394422
SICKofitAL​L
misanthrope
Posté le 31-12-2003 à 10:13:44  profilanswer
 

vener a écrit :


...
J'ai peur que tu confondes avec javascript.


 
mmmh je pense aussi :/
 
mais sinon c surtout les controles activeX qui sont une réelles sources de problèmes, même si en javascript par exemple on peut faire certaine choses relativement chiantes (mise d'un URL en page de démarrage, popup, ajout de favoris, etc...)
Tu peux aussi te demrder pour afficher le contenu du DD de quelqu'un, mais c un leurre, car en fait à part toi, personne ne voit ce que tu as sur le DD (c dû au fait que IE et l'explorer de windows sont assez copains :D)


---------------
We deserve everything that's coming...
n°1394426
vener
Posté le 31-12-2003 à 10:17:12  profilanswer
 

D'où l'interêt de ne pas utiliser ie mais mozilla ou firebird :o

n°1394433
SICKofitAL​L
misanthrope
Posté le 31-12-2003 à 10:26:48  profilanswer
 

vener a écrit :

D'où l'interêt de ne pas utiliser ie mais mozilla ou firebird :o


 
ou myIE avec le moteur Gecko
ou myIE en desactivant les activeX :sol:
 
(non non non et non !
ce topic ne sera pas un Nieme topic de fight mozilla vs IE :D)


---------------
We deserve everything that's coming...
n°1394449
vener
Posté le 31-12-2003 à 10:45:55  profilanswer
 

En passant, regarde ici avec ie, je trouve ça fun :)
http://kuhn.frederic.free.fr/test.html
et non ce n'est pas un fight ie vs mozilla, mais ça donne a réfléchir vu que ça ne fonctionne pas avec firebird....


Message édité par vener le 31-12-2003 à 10:47:32
n°1394455
SICKofitAL​L
misanthrope
Posté le 31-12-2003 à 10:56:07  profilanswer
 

héhé bien essayer :D
 
mais cette faille a été corrigée sous myIE 0.9.11 (versio actuelle 0.9.12)
 
en fait il t'affiche toute l'URL, la premiere ET surout la deuxieme partie :D
 
rien à voir, mais le plus marrant pour moi c des poages comme celles-là : http://www.phoenity.com/newtedge/image_gallery/  
 
à voir avec les deux moteur histoire de rigoler


---------------
We deserve everything that's coming...
n°1394462
Coockie
koin koin....
Posté le 31-12-2003 à 11:05:07  profilanswer
 

Bon donc en gros ya pas vraiment dfe gros faille de sécurité quand on arrive a faire executter un script par une page web.
 
Mais j'arrive à faire affichier un PHPSESSID et une Key en utilisant une faille qui existe dans une veille version d'un script php.
Je ne sais pas bien a quoi ca correspond mais ca ma l'air pas top  top pour la sécurité non ?


---------------
bioactif.net Un blog de bio et quoi encore...
n°1394467
vener
Posté le 31-12-2003 à 11:08:45  profilanswer
 

Peut-être, mais pas dans ie tout court, ce qui est bien plus grave je trouve.
 

mood
Publicité
Posté le 31-12-2003 à 11:08:45  profilanswer
 

n°1394487
SICKofitAL​L
misanthrope
Posté le 31-12-2003 à 11:22:58  profilanswer
 

vener a écrit :

Peut-être, mais pas dans ie tout court, ce qui est bien plus grave je trouve.


 
oui ca c clair, vu que la majorité des gens l'utilisent :/
 
->coockie
ce genre de truc est indépendant du browser, c donc le script qu'il faut revoir (sachant que le PHP n'est pas visible) ou la version du module qui tourne sur le serveur web
 
mais dans l'absolu, rien n'est vraiment sûr à 100%,
t'as tjrs des petits malins qui vont te trouver des failles un peu partout :/


---------------
We deserve everything that's coming...
n°1394501
Mr Gforce
Posté le 31-12-2003 à 11:37:55  profilanswer
 

Non, je ne confond pas avec javascript, je programmme en java et javascript. Et je confirme ce que je t'ai di, le java est fait pour qu'on ne cach" rien a l'utilisateur :
Exemple : il est imposible d'inclure un applet qui n'est pas de fonction graphique donc qui ne soit visible par l'utilisateur

n°1394514
SICKofitAL​L
misanthrope
Posté le 31-12-2003 à 11:49:45  profilanswer
 

Mr Gforce a écrit :

Non, je ne confond pas avec javascript, je programmme en java et javascript. Et je confirme ce que je t'ai di, le java est fait pour qu'on ne cach" rien a l'utilisateur :
Exemple : il est imposible d'inclure un applet qui n'est pas de fonction graphique donc qui ne soit visible par l'utilisateur


 
ok dsl :jap:
je pensais que tu parlais du code :crazy:


---------------
We deserve everything that's coming...
n°1394528
Mr Gforce
Posté le 31-12-2003 à 12:00:06  profilanswer
 

Sun microsystem ne voulait pas que java devienne un language qui soit come les activeX, potentielement très dangereux


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Danger de l'execution de script java ??

 

Sujets relatifs
Prob d'execution automatique ...Script Windows pour changer des options de IE
Où trouver la machine virtuelle Java ?Installer des polices par login script: comment faire?
Probleme de Java sur un siteScript PHP pour faire de l'hébergement...
Probleme d'autorisation win2000 Pro pour script d'ouverture de sessionProblème de script avec client windows 2000 Pro
comment faire ce script ?[SQL Server] Script de création de base
Plus de sujets relatifs à : Danger de l'execution de script java ??


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR