Jeune TEAM de dev PHP crée 1 new Portail en PHP - PHP - Programmation
Marsh Posté le 26-02-2003 à 15:08:51
bon, j'ai juste viré l'URL, sinon on va encore dire que je suis trop dur...
Marsh Posté le 26-02-2003 à 15:12:29
Il y a pas de titre à la page
La pub est super mal intégrée.
C'est quoi comme license ?
<meta name="GENERATOR" content="Microsoft FrontPage Express 2.0"> (beurk)
Marsh Posté le 26-02-2003 à 15:14:46
Pourquoi tant de haine ? Le gars demande un peu d'aide pour la sécu côté admin et j'sais que Sh@rdar et ethernal en connaissent un rayon dessus (et omega2 aussi, je crois)
Marsh Posté le 26-02-2003 à 15:17:05
Taiche a écrit : Pourquoi tant de haine ? Le gars demande un peu d'aide pour la sécu côté admin et j'sais que Sh@rdar et ethernal en connaissent un rayon dessus (et omega2 aussi, je crois) |
parce que sinon on va avoir plein de messages du type
Citation : |
Marsh Posté le 26-02-2003 à 15:18:55
lorill a écrit : |
Ui non r'marque c'est vrai.
Marsh Posté le 26-02-2003 à 15:39:11
darthmamour a écrit : honnetement bof |
quoi bof ?
Marsh Posté le 26-02-2003 à 15:42:17
ouai bon Mon topic cété en fait pr faire un peu de pub...
Mais je si quelqu'un veu bien m'aider pour ce qui est de la sécurité là oui je veux bien...
Si des personnes peuvent me donner des tuyaux ou des ptits conseils...
merci
Marsh Posté le 26-02-2003 à 15:45:03
lorill : mea culpa
Marsh Posté le 26-02-2003 à 15:45:39
checker-67 a écrit : ouai bon Mon topic cété en fait pr faire un peu de pub... |
on a remarqué, et c'est justement ce qu'on te reproche.
checker-67 a écrit : |
je suis sur qu'il y en a (pas moi, c'est pas du tout mon domaine), mais pas en le présentant comme ca a mon avis. Vaut mieux que tu poses des questions précises, c'est plus efficace.
Marsh Posté le 26-02-2003 à 15:50:28
checker-67 a écrit : ouai bon Mon topic cété en fait pr faire un peu de pub... |
"faudra revoir la notion de spam hein harkonnen" (c) moins moins - "le gars cherchait de l'aide", etc...
Marsh Posté le 26-02-2003 à 15:54:05
Harkonnen a écrit : |
Marsh Posté le 26-02-2003 à 17:59:01
tu commences mal...
query non protégées,
listing des prépertoires,
affichage des messages d'erreurs
Marsh Posté le 27-02-2003 à 00:02:23
tu prends l'url, tu la modifies en mettant des caractères inhabituels (ex : id numérique, tu mets des lettres) - message d'erreur affichant la query, tu mets qqch de valide (ex: "...?id=1 or 1=1" ), ça passe...
imagine une query de delete de mon post où je modifie l'id dans l'url par "...?id=1 or 1=1"... tu n'as plus de table de post...
il faut :
1. tester ce que l'on te donne -> is_numeric($id)
2. entourer la valeur dans la query par des ''--> wherer id='$id', sans oublier le addslashes si ce n'est pas activé dans la config de php.ini
3. empêcher l'affichage des erreurs, pour éviter de connaitre le nom des champs et la query qui est exécutée.
Marsh Posté le 27-02-2003 à 00:25:27
ahh oui on peut mettre des addslashes et des stripslashes ds le php.ini pour etre tranquillou une fois pour tte avec les chemins etr autres caractères ", à la noix
Marsh Posté le 27-02-2003 à 14:27:36
ouai mais si on met l'URL en hidden? paske bon meme sans avoir le message d'erreur on peut deviner les champs
Marsh Posté le 27-02-2003 à 17:17:39
Mulot a écrit : ouai mais si on met l'URL en hidden? |
désolé, je comprnds pas ce que tu veux dire ?? mettre l'url en hidden ?? la crypter ? enlever la barre d'adresse d'IE ?
Mulot a écrit : |
ha bon ? le champ id à la limite (qui est un classique), mais sinon le champs dans l'url ne veulent rien dire... tu peux très bien avoir nom dans l'url et user_name dans la table user. (idem pour le nom des tables etc...)
Expliques ton raisonnement stp.
Marsh Posté le 26-02-2003 à 14:57:53
Slt à tous...
Je vous présente la team TRISUR, visible sur le site *********
Je vien de faire un script en PHP qui s'appelle TRIBISUR
C'est un PORTAIL en php trés simple...
Cependant g besoin de votre aide pour pouvoir sécuriser la partie admin à 100% ( mème 99% )
Si vous aussi vous voulez participer au dev de ce portail, merci de me contactez par mail ou sur le site
Regardez aussi l'annuaire HAYOO, portail/annuaire fait par myself
@+
je compte sur votre aide
Message édité par checker-67 le 26-02-2003 à 15:09:38
---------------
La solution à ton problème ?.... Mon portail PHP tribisur ;)