begin process at 2012 05 31 09:58:09
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

Débutants

 > 

Ce script est sécurisé ?


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Ce script est sécurisé ?

mardi 25 octobre 2005 à 10:47:03 | Ce script est sécurisé ?

Rimb0

J'ai un script qu'un membre m'a écrit (merci à lui encore) mais je doute qu'il soit bien sécurisé.

Voici le script : (page out.php)

<?php
$page_a_visiter = '';
if(isset($_GET['p']))
{
$page_a_visiter = (string)$_GET['id'];
echo '<html>
<head>
<title>Mon titre</title>
</head>
<frameset rows="70,*" frameborder="no" border="0" framespacing="0">
  <frame src="out.htm" noresize>
  <frame src="'. $page_a_visiter .'">
  <noframes>
      <p>Cette page sous forme d\'ensemble de frames contient:</p>
      <ul>
         <li><a href="monbandeau.htm">description du bandeau</a></li>
         <li><A href="'. $page_a_visiter .'">description de la page à visiter</a></li>
      </ul>
  </noframes>
</frameset>
</html>';

}
else
{
  /* si aucun paramètre, on annule l'action. */
    die('Aucune page à visiter !');
}
?>

Je voudrais juste savoir si c'était dangereux de mettre ce script.
Moi je m'en sers pour qu'il y ait une frame en haut (avec un lien vers mon site) et le site à visiter. (ça sera sous forme : http://monsite.com/out.php?id=http://phpcs.com)

J'ai lu qu'on pouvait faire des choses qui étaient pas forcément autorisées mais ce qui m'importe, c'est que le mot de passe de mon site ne soit pas volé.

Quel est l'avis des pros ?

mardi 25 octobre 2005 à 10:55:16 | Re : Ce script est sécurisé ?

Anthomicro

Salut,

non c'est pas vraiment sécurisé.

Pour ce qui est du code je vois pas ce que je viens faire le $page_a_visiter = (string)$_GET['id']; ou alors le if(isset($_GET['p']))

bon bref voici ce que je mettrais si j'étais toi :

$fichier=$_GET['id'].'.php';
if(isset($_GET['id'])) AND file_exists())
{
    echo 'blabla ',$fichier;
}


    mardi 25 octobre 2005 à 10:57:28 | Re : Ce script est sécurisé ?

    Rimb0

    Merci. Je teste tout ça.
    mardi 25 octobre 2005 à 11:05:36 | Re : Ce script est sécurisé ?

    Rimb0

    J'ai remplacé ce que tu m'as dit : ça donne ça.

    <?php
    $fichier=$_GET['id'].'.php';
    if(isset($_GET['id'])) AND file_exists())
    {
        echo'<html>
    <head>
    <title>Mon titre</title>
    </head>
    <frameset rows="70,*" frameborder="no" border="0" framespacing="0">
      <frame src="out.htm" noresize>
      <frame src="'. $page_a_visiter .'">
      <noframes>
          <p>Cette page sous forme d\'ensemble de frames contient:</p>
          <ul>
             <li><a href="monbandeau.htm">description du bandeau</a></li>
             <li><A href="'. $page_a_visiter .'">description de la page à visiter</a></li>
          </ul>
      </noframes>
    </frameset>
    </html>',$fichier;
    ?>

    Il me met ça :
    Parse error: parse error, unexpected T_LOGICAL_AND in /var/www/free.fr/5/3****/out.php on line 3

    En fait, je voulais faire comme google. Quand on clique sur un lien, il y'a un frame qui s'affiche, en haut c'est une page de mon site, et en bas la page du site. La page du site, c'est ce qu'il y a apres le id.
    Par exemple : http://monsite.com/id=http://phpcs.com

    Et la y'a une frame en haut + le site phpcs en bas. Tu comprends ?

    mardi 25 octobre 2005 à 11:20:43 | Re : Ce script est sécurisé ?

    Anthomicro

    putain quelle connerie j'ai faite... bon je corrige tout ça

    donc

    if(isset($_GET['id'])) AND file_exists($fichier=$_GET['id'].'.php';))
    {
        echo 'blabla ',$fichier;
    }

      mardi 25 octobre 2005 à 11:22:26 | Re : Ce script est sécurisé ?

      malalam

      Administrateur CodeS-SourceS
      Hello,

      ton AND est en dehors de ton if ().
      mardi 25 octobre 2005 à 11:26:54 | Re : Ce script est sécurisé ?

      Anthomicro

      roooh décidément...
      if(isset($_GET['id']) AND file_exists($fichier=$_GET['id'].'.php'))
      {
          echo 'blabla ',$fichier;
      }

      et j'avais foutu un point virgule dedans... optic 2000

        mardi 25 octobre 2005 à 12:04:23 | Re : Ce script est sécurisé ?

        FhX

        Ouais, mais tu te couches tard et tu te lève trop tôt Antho !
        C'est normal après ... ;)

        mardi 25 octobre 2005 à 12:10:45 | Re : Ce script est sécurisé ?

        Anthomicro

        heu couché 1h30 levé 10h je crois, ça va je trouve ^^


          mardi 25 octobre 2005 à 12:23:52 | Re : Ce script est sécurisé ?

          sjon

          Sael og blesud

          J'aime beaucoup : " heu couché 1h30 levé 10h je crois " Il n'est que 10h21 enfin 12h21 et vous avez déjà oublié ... ^^

          Bon courage ...

          NB : Si la réponse vous convient merci de l'accepter pour fermer ce thread ...

          Sigurjón Bírgir Sigurðssón aka Sjón

          1 2

          Cette discussion est classée dans : script, page, site, sécurisé, visiter


          Répondre à ce message

          Sujets en rapport avec ce message

          Script pour contrôler la page d'entrée [ par pyranhaz ] Bonjour,Je cherche activement un script php qui me permettrait de contrôler l'entrée des visiteurs sur mon site...Le but est que chaque visiteur doit Apache/Script [ par glipper ] Bonjour,j'ai monté un serveur Apache (v1.3), et j'heberge un ami provisoirement. Mais j'aimerais que lorsque l'on tape l'adresse de son site ("http:// Récupération de variables [ par Leneuf8000 ] Bonjour, voilà j'ai un petit script en Javascript qui me permet de compter le nombre de visiteurs sur un site. Ce script est intégré par l'intermédiai Amelioration de script pour échanges de liens [ par hanlin ] Bonjour, Y-a-t-il un script en php permettant de calculer le nombre de liens existants sur une page partenaire  (page servant à répertorier des liens systeme de telechargement [ par scorpion1122 ] salut a tous.Je suis un grand debutant en php et mon souci c'est que je cherche un script php pour faire une page de téléchargement pour mon site.j'ai Aide pour creation site avec script specifique [ par vespere ] Bonjour, Je souhaite mettre en place un site ou plutôt une page principale avec la création automatique d'une adresse du type www.monsite.com/id=xxx transformer le contenu d'une page web (en php) vers pdf [ par aymanov012 ] bonjour je suis entrain de développer un site de gestion des courriers entrantes et sortantes dans une société.....je veut créer un bouton ou un lieu Inclure un <div> d'une page externe [ par KaZaMaa ] Bonjour à tous ! Je viens vous voir car je coince à un endroit. Auriez-vous une solution pour inclure le contenu d'un site (placé entre une balise probleme image dans script php [ par docteurmouse ] salut a tous voila mon probleme j ai achetè il y a 2 mois un script mon site est sur internet , et il commence a bien fonctionner j'ai ameliorè ce que Script copie site offline [ par maximev ] Bonjour, Je recherche un script qui me permettrait de faire une copie de mon site Web et de l'emporter sur une clé USB. Ce site est en PHP et je souh


          Nos sponsors


          Sondage...

          CalendriCode

          Mai 2012
          LMMJVSD
           123456
          78910111213
          14151617181920
          21222324252627
          28293031   

          Consulter la suite du CalendriCode

          Photothèque

          A découvrir



           
          Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
          CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
          CodeS-SourceS.com© est une marque déposée tous droits réservés

          Google Coop CodeS-SourceS Google Coop CodeS-SourceS
          Temps d'éxécution de la page : 0,577 sec (4)

          Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales