CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[Securite] Failles de mon site web

Friko_party3
Friko_party3
Niveau 5
29 septembre 2007 à 14:54:01

Bonjour !
Certains connaissent ce site, mais je veux cette fois faire un topic pour que vous m´avertissiez des failles de sécurité du site (je sais qu´il y en a c´est obligé).
http://www.lesunshine.com

Merci de ne pas les exploiter.

Friko_party3
Friko_party3
Niveau 5
29 septembre 2007 à 15:36:00

Déjà 2 testeurs, c´est super. Cependant si vous ne trouvez pas de failles merci de le dire ici :) .

Sacri-Fice
Sacri-Fice
Niveau 10
29 septembre 2007 à 16:30:06

On peut tout deleter?

Sacri-Fice
Sacri-Fice
Niveau 10
29 septembre 2007 à 16:31:49

pour le test :)

T´as un backup?

Sacri-Fice
Sacri-Fice
Niveau 10
29 septembre 2007 à 16:35:39

Hallo?

Chaos_Clad
Chaos_Clad
Niveau 10
29 septembre 2007 à 17:03:55

Etant donné qu´il dit qu´il ne faut pas les exploiter, je suppose qu´il faut juste le mettre au courant. D´ailleurs, j´aimerai bien savoir quelle faille tu as trouvé, ça m´intéresse.

thymos
thymos
Niveau 9
29 septembre 2007 à 17:09:53

Il en a corrigé une depuis la dernière fois :)

Friko_party3
Friko_party3
Niveau 5
29 septembre 2007 à 19:10:46

Ah non il ne faut pas tout supprimer j´ai pas de sauvegarde !
Sinon l´erreur de la dernière fois c´était avec les cookies, là je les ai enlevé.

Chaos_Clad
Chaos_Clad
Niveau 10
29 septembre 2007 à 19:25:10

Ben fais-en une de sauvegarde ^^ On sait jamais, t´es pas à l´abri ne serait-ce que d´une erreur de manip ou d´un plantage côté serveur.

Friko_party3
Friko_party3
Niveau 5
29 septembre 2007 à 19:26:58

Je fais comment pour copier la BDD ?

spartan_18
spartan_18
Niveau 39
29 septembre 2007 à 19:34:41

tu fais "Importer" dans MyAdmin

Friko_party3
Friko_party3
Niveau 5
29 septembre 2007 à 19:42:08

Importer ou Exporter ?

Friko_party3
Friko_party3
Niveau 5
29 septembre 2007 à 19:42:30

Parce que Importer ya pas.

thymos
thymos
Niveau 9
29 septembre 2007 à 20:15:11

Exporter, ca me semble logique lol, import = entrer, export = sorti :)

Friko_party3
Friko_party3
Niveau 5
29 septembre 2007 à 23:45:27

Vous avez terminé ?

darth-bane
darth-bane
Niveau 10
30 septembre 2007 à 01:47:31

Gourmand, va ! :rire:

Chaos_Clad
Chaos_Clad
Niveau 10
30 septembre 2007 à 02:06:09

Personnellement je n´ai rien trouvé. Je ne suis pas un spécialiste en la matière, ça ne fait que quelques jours que je m´intéresse vraiment à la sécurité Web et toutes les failles que je connaissais n´étaient pas exploitables sur ton site (ou alors d´une manière qui m´est inconnue).

spartan_18
spartan_18
Niveau 39
30 septembre 2007 à 08:30:55

euh oui c´est exporter (excuse moi), honte à moi :honte:

devil_angel
devil_angel
Niveau 10
30 septembre 2007 à 09:52:52

Salut j´ai trouvé trois petites ´failles´ :
http://www.lesunshine.com/tutorial.php?titre=%3C/title%3E%3CScRiPt%20%0a%0d%3Ealert(1337)%3B%3C/ScRiPt%3E
http://www.lesunshine.com/chapitre.php?titre_c=%3C/title%3E%3CScRiPt%20%0a%0d%3Ealert(2017263638)%3B%3C/ScRiPt%3E
http://www.lesunshine.com/chapitre.php?titre_c=FAILLE%20TOUTE%20BETE
Certes ses failles sont toutes bêtes mais peuvent être utilisé à des fins de phishing de comptes de personnes inscrites sur ton site ou autre, et puis cela fait plus professionnel d´avoir aucune faille.
Je te conseille également de rajouter une captcha pour l´inscription afin d´éviter des floods d´inscriptions.
Voilà :)

Friko_party3
Friko_party3
Niveau 5
30 septembre 2007 à 10:16:38

Pour les cours je vais mettre plutôt les id au lieu des titres dans l´url :) , bien sur cet id va passer aux mysql_real_escape_string().

Qu´est-ce qu´une captcha ?

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Création de sites web
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment