begin process at 2012 05 30 13:27:46
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

Divers

 > 

DEBAT : Faille Include et autres.


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

DEBAT : Faille Include et autres.

jeudi 20 octobre 2005 à 09:49:42 | DEBAT : Faille Include et autres.

shudrummer

Bonjour tout le monde !

Alors voilà, je m'adresse principalement aux pros du php mais tout le monde peut participer ou poser ses question ici.
Voilà :

Je cherche à comprendre un max de systèmes de sécurités, or ayant créé un site avec énormément de include(quelquechose), j'entend de plus en plus parler de cette fameuse faille. Alors j'ai lancé Google, et chercher un maximum de renseignements sur cette faille, mais je n'ai rien trouvé, même sur les différents posts de ce site ...

Si vous pouviez m'expliquer quelle est cette faille exactement et comment la protéger, ce serait vraiment cool. De plus, c'est un débat, s'il y a d'autres failles n'hésitez pas à en parler.

MERCI !
jeudi 20 octobre 2005 à 10:40:37 | Re : DEBAT : Faille Include et autres.

coockiesch

Salut!
Bah en fait c'est quand tu as une page du genre:
index.php?page=mapage.php

Et que tu fais:
include( $_GET['page'] );
parce que, suivant la valeur qu'on donne à $page ca peut inclure un script se trouvant sur un site distant ( ou sur ton serveur si on connait la hierarchie ou bien réussi à uploader qqch ). Ce script peut, par exemple, vider ton ftp.

Ce que tu fais c'est que tu passes une valeur correspondant à une page, genre:
index.php?page=page
index.php?page=accueil
index.php?page=contact

Et que tu associe à ca un fichier à inclure, par le biais d'un switch, d'un tableau associatif, ou autre.
Perso, j'utilise une table mysql, ce qui me permet d'avoir plusieurs infos par page et d'incrémenter un nombre pour savoir quelles pages sont les plus vues...

@++

R@f


www.allpotes.ch: Photos, humour, vidéos, gags, ...

"On dit que seulement 10 personnes au monde comprenaient Einstein. Personne ne me comprends. Suis-je un génie???"
jeudi 20 octobre 2005 à 10:49:52 | Re : DEBAT : Faille Include et autres.

shudrummer

En gros, comme j'utilise pleins de include('top.php') mais que le lien n'est juste index.php sans rien après, je ne crain rien ...
jeudi 20 octobre 2005 à 11:02:24 | Re : DEBAT : Faille Include et autres.

coockiesch

Salut!
Tant que un visiteur ne peut pas faire inclure un fichier à la place d'un autre, aucun pb.
Faut juste faire gaffe à ses variables, développer en erreurs à E_ALL et c'est tout bon! :)

@++

R@f

www.allpotes.ch: Photos, humour, vidéos, gags, ...

"On dit que seulement 10 personnes au monde comprenaient Einstein. Personne ne me comprends. Suis-je un génie???"
jeudi 20 octobre 2005 à 11:14:05 | Re : DEBAT : Faille Include et autres.

shudrummer

Encore une dernière question :

Mettons j'ai mon code :

<BR><? include('top.php'); ?>
<BR>Bienvenue

Et que dans top.php, j'ai uniquement : Coucou

Si quelqu'un regarde le code de ma page, il vera quoi ?

1)
<BR><? include('top.php'); ?>
<BR>Bienvenue

ou

2)
<BR>Coucou
<BR>Bienvenue

Merci !
jeudi 20 octobre 2005 à 11:36:09 | Re : DEBAT : Faille Include et autres.

Arnauti

Membre Club
Salut, tu n'a cas essayer !


Si un des membres à poster une reponse qui convient, accepter là !
jeudi 20 octobre 2005 à 11:46:58 | Re : DEBAT : Faille Include et autres.

coockiesch

:)
Dans le premier cas, il verrait le code PHP et les mots de passe pour la base de données, ca serait pas très sympa pour le webmaster, :)

@++

R@f

P.S. On utilise <?php et plus <? pour d'éventuels pbs de compatibilité sur certains serveurs

www.allpotes.ch: Photos, humour, vidéos, gags, ...

"On dit que seulement 10 personnes au monde comprenaient Einstein. Personne ne me comprends. Suis-je un génie???"
jeudi 20 octobre 2005 à 13:08:19 | Re : DEBAT : Faille Include et autres.

Anthomicro

Salut,

Failles PHP

sinon pour ce qui est d'autres failles, t'as les failles de sql injection (modifier une requête en ajoutant des caractères spéciaux), les failles de défaçage (xss il me semble) du genre taper <textarea> dans un formulaire et t'as ça qui s'affiche (mais qui est pris en compte au lieu de transformer les < et > en &lt; et &gt; etc...


    jeudi 20 octobre 2005 à 14:20:55 | Re : DEBAT : Faille Include et autres.

    shudrummer

    EXCELLENT TON SITE !!!!!!!!!!!!
    jeudi 20 octobre 2005 à 14:24:27 | Re : DEBAT : Faille Include et autres.

    Anthomicro

    merci :-)



      1 2

      Cette discussion est classée dans : voil, include, monde, faille, debat


      Répondre à ce message

      Sujets en rapport avec ce message

      Faille Include [ par FearBlue ] Slt a tousVous connaissez surement tous la faille Includeenfin plus l'erreur de bcp de programmeurs php débutants.L'autre jour j'ai vu que si on faisa j'aimre me créer une faille dans mon site (include) [ par Le Prince Dragon ] bonjour tout e monde,comme c'est dans le titre, je cherche comment créer une faille dans mon siteet non je ne déconne pas je veut crées une faille pou Faille de sécurité avec Include ? [ par Saga974 ] Bonjour, Je commence depuis peu le PHP, jdois dire que ca m'interesse beaucoup, Je poste ici à propos de la faille dont j'ai tant entendu parler avec A propos de la faille de sécurité des include !! [ par demonn ] Bonjour a tous,voilà je cherche a sécurisé mon site au maximum et c'est dire que la tâche n'est pas simple.donc là je cherche a sécurisé la faille des Pb avec Artichow et PHP 5.3 [ par KILLGUNBLOOD08 ] Bonjour à tous, Voilà mon pb pour lequel je n'arrive pas à trouver de solution. J'utilise la librrairie Artichow pour effectuer des graphiques. Avec ajouter un service météo du monde sur mon site web [ par elmeksaoui1 ] Bonjour je vous prie de bien vouloir m'aider comment intégrer des information météo du monde sur une page php. qlq un m'aider. Merci Probleme pagination [ par tif27940 ] Bonjour, Voila j'ai un petit soucis avec ma pagination tout d'abord le code : include "connection.php"; include "fonction.php"; $nombre = 100; problem sur include et appel la fonction de class [ par chammaro ] bonjour mes amis bonjour mes amis j ai un problème pour appelé les paramètres de (include) dans une classe et comment appelé la fonction pour affiche Incerer un "echo" dans un "include" en php ???????, [ par jbtv ] Boujour a tous ! Je rencontre actuellement un problème et j'aurai besoin de votre aide , voila je voudrai incérer [code=php][/code] dans [code=


      Nos sponsors


      Sondage...

      CalendriCode

      Mai 2012
      LMMJVSD
       123456
      78910111213
      14151617181920
      21222324252627
      28293031   

      Consulter la suite du CalendriCode

      Photothèque

      A découvrir



       
      Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
      CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
      CodeS-SourceS.com© est une marque déposée tous droits réservés

      Google Coop CodeS-SourceS Google Coop CodeS-SourceS
      Temps d'éxécution de la page : 0,546 sec (4)

      Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales