begin process at 2012 05 31 13:30:05
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

AU SECOURS !!!

 > 

Question de sécurité


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Question de sécurité

mercredi 31 mars 2004 à 14:18:42 | Question de sécurité

zzzzzz

Membre Club
Salut

j'ai pas mal de page en php. Je me demandais quels sont les risques rééls sur les url. genre on rajoute un code apres l'url ? on pourrai ainsi injecter du code php dans une url ? ou bien je ne sais pas trop. le reste j'y est sécurisé mais le seul truc qui me pose prob c tout se kon pourrai inséré de malveillant dans mes url...
si vous avez des conseils ou autres...

merci d'avance!
mercredi 31 mars 2004 à 14:27:26 | Re : Question de sécurité

Duss

ben pour injecter du code il faut a la base que toi tu le traite.
si tu ne te sers jamais des url pour passer des params a tes pages tu ne risque rien.
Duss
mercredi 31 mars 2004 à 14:41:03 | Re : Question de sécurité

XsatanaX

conseils:::
utilise les sessions et les variables globales à OFF
mercredi 31 mars 2004 à 18:14:57 | Re : Question de sécurité

perig

salut
bon pour info je boss avec zzzzzz !!!

Les variables globales sont visiblement toutes a off
et pour ma part j'utilise beaucoup de "form" avec la méthode post.
Y'a t'il moyen de pirater la méthode post ?

J'utilise aussi de temps en temps des liens avec la méthode get car je ne vois pas comment faire sinon.
www...com/mapage.php?var1=toto
la je sais que c'est pas le top.
Je viens de pensais que je peut sécuriser ca en utilisant un "form" avec du java pour pouvoir valider mon "form" (en méthode post) avec un simple clic sur un lien et non sur un bouton mais je trouve que c'est pas térible car je cherche a utiliser le moins de javascript possible.

Y a t'il une autre méthode ?
Car avec les session je vois pas comment traduire 2 liens a la suite du type
www...com/page.php?var1=toto
www...com/page.php?var1=tata
si je fais un $_SESSION['var1']=toto; le tata ne marchera plus et inversement (vous pigez?)

il me semble que j'ai oublié de parler de qqch mais...
ce sera pour la prochaine lol

---Perig---
Pour vous servir
Et parfois en galère
Souvent même
mercredi 31 mars 2004 à 18:35:12 | Re : Question de sécurité

XsatanaX

Y a t'il une autre méthode ?

oui, les sessions
$_SESSION['var1']=toto;
et sur un autre page...
$_SESSION['var1']=tata;
mercredi 31 mars 2004 à 19:10:59 | Re : Question de sécurité

perig

oui amis non
car imagine mon de est
dans une page : page1.php
<a href='http://..../page2.php?var1=toto>pour toto clic ici</a>
<a href='http://..../page2.php?var1=tata>pour tata clic ici</a>

je peut faire
dans une page : page1.php
<a href='http://..../page2a.php?var1=toto>pour toto clic ici</a>
<a href='http://..../page2b.php?var1=tata>pour tata clic ici</a>

et dans page2a.php j'attribut a $_SESSION['var1']=toto;
et dans page2b.php j'attribut a $_SESSION['var1']=tata;
puis je redirige le tout vers la page page2.php
mais c'est franchement du bricolage
donc dans un tel cas il je ne peut pas utiliser mes sessions.


---Perig---
Pour vous servir
Et parfois en galère
Souvent même
mercredi 31 mars 2004 à 20:14:26 | Re : Question de sécurité

XsatanaX

Ok, correct dans ton cas ya pas photo,*
te reste + qu'a encryter les donneés que tu passes
dans l'URL md5()
http://www.nexen.net/docs/php/annotee/function.md5.php
mercredi 31 mars 2004 à 20:57:59 | Re : Question de sécurité

perig

ha vi je peut ptétre utiliser le md5()!!! je vais voir ca
sinon

Y'a t'il moyen de pirater la méthode post ?

pq si le gars repére le nom de ma page (new.php qui permet de rajouter des truc dans ma base sql) qui est appelé a la validation du "form" (ce script ne marche que si des données valides lui sont envoyés)
alors il peut recreer sur son serveur un form avec la methode post qui pointe sur mon server, sur le fichier new.php et donc remplir toute ma base avec des truc a la con.

A moins que la méthode poste ne marche pas d'un server a l'autre!!!

---Perig---
Pour vous servir
Et parfois en galère
Souvent même
jeudi 1 avril 2004 à 12:59:02 | Re : Question de sécurité

zzzzzz

Membre Club
merci pour les reponses lol! au fait Perig te fait pas chiez avec le js pour les profils on va faire ca par la metode get et on va y crypté en md5(fallais y pensser) sinon se qui ma fait douté pour Duss (mon pote :p) c que j'ai passé sur une page test.php avec juste 1 echo $var; et par l'url j'ai mit ?&var=coco et ca ma bien affiché coco ... =] donc je me dit que si on peut afecter une variable via une url. bé on peut surrement faire autre chose le pire ca serrai de mettre une fonction dans l'url :}


Cette discussion est classée dans : code, php, url, question, sécurité


Répondre à ce message

Sujets en rapport avec ce message

Une petite question sur les pages php [ par ian ] Faut-il toujours insérer le code php dans le body d'une page html qui a une extension .php, ou y-a-t-il un moyen de faire fonctionner une page de cod Question pour la programmation en PHP et en javascript ... [ par LocalStone ] Ben voilà, je commence un peu à programmer, y a tout qui va bien, mais y a 2 symboles que je ne comprends pas, et je ne voit pas du tout à quoi ils se $_SERVER['SERVER_NAME'] sécurité ? [ par inconnuanonyme ] SalutJe touche un peu au php et voici ma question :supposons que je possède un site chez free :http://site.free.frsur lequel se trouve l'index index.p Question simple, php chez FREE [ par bubble44 ] Je suis developpeur asp (lol on me jete pas de cailloux merci) et je vais devoir coder en php un truc car apparement c'est pas possible en asp.Est ce probleme entre php et javscript [ par nico606 ] Slt voila mon script qui a du mal a marcher bref il ne fonctionne pas voila les sources: j'ai creer un service permetant d'ecouter la radio sur son si Petite question sécurité [ par perig ] salutJ'ai un site sur le quel on peut ajouter ses commentaires et aticlesOn peut y mettre des images, changer le style d'écriture (gérer la mise en pa question sur un bout de code... [ par titeuf974 ] Bonjour! Voila.Je suis débutant en php. J'ai une toute petite question sur un bout de code php. Voila. J'ai un formulaire     <input type="checkbox" Problen de redirection d'url [ par balmode ] salut Je cherche un script  php/mysql  capable de rediriger  mes visiteurs a partir d'un url de forme : http://monsite/redirect.php?code=id  vers un u Include [ par w_minisplash_w ] Bonjour à tous,Prenons un exemple (une belle faille include) :on a la page http://www.monsite.com/mapage.php?url=uneurl : <font color="#ff0000" face Url en php [ par breezer666cs ] J'ai 1 bouton et un hyperlink dans mon code:            BOBj'essaie


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,655 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales