Jeune TEAM de dev PHP crée 1 new Portail en PHP

Jeune TEAM de dev PHP crée 1 new Portail en PHP - PHP - Programmation

Marsh Posté le 26-02-2003 à 14:57:53    

Slt à tous... :hello:  
Je vous présente la team TRISUR, visible sur le site *********
Je vien de faire un script en PHP qui s'appelle TRIBISUR
C'est un PORTAIL en php trés simple...
Cependant g besoin de votre aide pour pouvoir sécuriser la partie admin à 100% ( mème 99% ;) )
Si vous aussi vous voulez participer au dev de ce portail, merci de me contactez par mail ou sur le site ;)
Regardez aussi l'annuaire HAYOO, portail/annuaire fait par myself  :D  
@+
je compte sur votre aide


Message édité par checker-67 le 26-02-2003 à 15:09:38

---------------
La solution à ton problème ?.... Mon portail PHP tribisur ;)
Reply

Marsh Posté le 26-02-2003 à 14:57:53   

Reply

Marsh Posté le 26-02-2003 à 15:00:45    

mais cai supaire [:dawa]
 
 
ban :o

Reply

Marsh Posté le 26-02-2003 à 15:08:51    

bon, j'ai juste viré l'URL, sinon on va encore dire que je suis trop dur... :sarcastic:


Message édité par Harkonnen le 26-02-2003 à 15:10:20

---------------
J'ai un string dans l'array (Paris Hilton)
Reply

Marsh Posté le 26-02-2003 à 15:12:29    

Il y a pas de titre à la page
La pub est super mal intégrée.
C'est quoi comme license ?
<meta name="GENERATOR" content="Microsoft FrontPage Express 2.0"> (beurk)


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 26-02-2003 à 15:14:46    

Pourquoi tant de haine ? Le gars demande un peu d'aide pour la sécu côté admin et j'sais que Sh@rdar et ethernal en connaissent un rayon dessus (et omega2 aussi, je crois) [:spamafote]


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 26-02-2003 à 15:17:05    

Taiche a écrit :

Pourquoi tant de haine ? Le gars demande un peu d'aide pour la sécu côté admin et j'sais que Sh@rdar et ethernal en connaissent un rayon dessus (et omega2 aussi, je crois) [:spamafote]


parce que sinon on va avoir plein de messages du type
 

Citation :


Bonjour, je viens de faire un nouveau projet qui s'appelle Foo, disponible sur www.bar.com. Vous pourriez me dire comment l'améliorer ?
 
Au fait, je cherche plein de developpeurs pour avancer plus vite, merci.  
 
Ah, et n'oubliez pas de regarder TotoPlop, fait par moi même, ca roxor !

Reply

Marsh Posté le 26-02-2003 à 15:18:55    

lorill a écrit :


parce que sinon on va avoir plein de messages du type


Ui non r'marque c'est vrai.


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 26-02-2003 à 15:18:55    

honnetement bof

Reply

Marsh Posté le 26-02-2003 à 15:39:11    

darthmamour a écrit :

honnetement bof

quoi bof ?


---------------
J'ai un string dans l'array (Paris Hilton)
Reply

Marsh Posté le 26-02-2003 à 15:42:17    

ouai bon Mon topic cété en fait pr faire un peu de pub...
Mais je si quelqu'un veu bien m'aider pour ce qui est de la sécurité là oui je veux bien...
Si des personnes peuvent me donner des tuyaux ou des ptits conseils...  
merci


---------------
La solution à ton problème ?.... Mon portail PHP tribisur ;)
Reply

Marsh Posté le 26-02-2003 à 15:42:17   

Reply

Marsh Posté le 26-02-2003 à 15:45:03    

lorill : mea culpa :jap:


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 26-02-2003 à 15:45:39    

checker-67 a écrit :

ouai bon Mon topic cété en fait pr faire un peu de pub...


on a remarqué, et c'est justement ce qu'on te reproche.
 

checker-67 a écrit :


Mais je si quelqu'un veu bien m'aider pour ce qui est de la sécurité là oui je veux bien...
Si des personnes peuvent me donner des tuyaux ou des ptits conseils...


je suis sur qu'il y en a (pas moi, c'est pas du tout mon domaine), mais pas en le présentant comme ca a mon avis. Vaut mieux que tu poses des questions précises, c'est plus efficace.

Reply

Marsh Posté le 26-02-2003 à 15:50:28    

checker-67 a écrit :

ouai bon Mon topic cété en fait pr faire un peu de pub...


"faudra revoir la notion de spam hein harkonnen" (c) moins moins - "le gars cherchait de l'aide", etc...
:ange:


---------------
J'ai un string dans l'array (Paris Hilton)
Reply

Marsh Posté le 26-02-2003 à 15:54:05    

Harkonnen a écrit :


"faudra revoir la notion de spam hein harkonnen" (c) moins moins - "le gars cherchait de l'aide", etc...
:ange:


[:tapai]


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 26-02-2003 à 17:59:01    

tu commences mal...
 
query non protégées,
listing des prépertoires,  
affichage des messages d'erreurs


---------------
...oups kernel error...
Reply

Marsh Posté le 26-02-2003 à 23:43:52    

stp explique query non protegées

Reply

Marsh Posté le 27-02-2003 à 00:02:23    

tu prends l'url, tu la modifies en mettant des caractères inhabituels (ex : id numérique, tu mets des lettres) - message d'erreur affichant la query, tu mets qqch de valide (ex: "...?id=1 or 1=1" ), ça passe...
 
imagine une query de delete de mon post où je modifie l'id dans l'url par "...?id=1 or 1=1"... tu n'as plus de table de post...
 
il faut :
1. tester ce que l'on te donne -> is_numeric($id)
2. entourer la valeur dans la query par des ''--> wherer id='$id', sans oublier le addslashes si ce n'est pas activé dans la config de php.ini
3. empêcher l'affichage des erreurs, pour éviter de connaitre le nom des champs et la query qui est exécutée.


---------------
...oups kernel error...
Reply

Marsh Posté le 27-02-2003 à 00:25:27    

ahh oui on peut mettre des addslashes et des stripslashes ds le php.ini pour etre tranquillou une fois pour tte avec les chemins etr autres caractères ", à la noix

Reply

Marsh Posté le 27-02-2003 à 14:27:36    

ouai mais si on met l'URL en hidden? paske bon meme sans avoir le message d'erreur on peut deviner les champs

Reply

Marsh Posté le 27-02-2003 à 17:17:39    

Mulot a écrit :

ouai mais si on met l'URL en hidden?


désolé, je comprnds pas ce que tu veux dire ?? mettre l'url en hidden ?? la crypter ? enlever la barre d'adresse d'IE ?
 

Mulot a écrit :


paske bon meme sans avoir le message d'erreur on peut deviner les champs


ha bon ? le champ id à la limite (qui est un classique), mais sinon le champs dans l'url ne veulent rien dire... tu peux très bien avoir nom dans l'url et user_name dans la table user. (idem pour le nom des tables etc...)
Expliques ton raisonnement stp.


---------------
...oups kernel error...
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed