En ce momentGenshin ImpactValhallaBreath of the wildAnimal CrossingGTA 5Red dead 2
Liste des sujets
[Securite] Failles de mon site web
Friko_party3
Niveau 5
29 septembre 2007 à 14:54:01
Bonjour ! Certains connaissent ce site, mais je veux cette fois faire un topic pour que vous m´avertissiez des failles de sécurité du site (je sais qu´il y en a c´est obligé). http://www.lesunshine.com
Merci de ne pas les exploiter.
Friko_party3
Niveau 5
29 septembre 2007 à 15:36:00
Déjà 2 testeurs, c´est super. Cependant si vous ne trouvez pas de failles merci de le dire ici .
Sacri-Fice
Niveau 10
29 septembre 2007 à 16:30:06
On peut tout deleter?
Sacri-Fice
Niveau 10
29 septembre 2007 à 16:31:49
pour le test
T´as un backup?
Sacri-Fice
Niveau 10
29 septembre 2007 à 16:35:39
Hallo?
Chaos_Clad
Niveau 10
29 septembre 2007 à 17:03:55
Etant donné qu´il dit qu´il ne faut pas les exploiter, je suppose qu´il faut juste le mettre au courant. D´ailleurs, j´aimerai bien savoir quelle faille tu as trouvé, ça m´intéresse.
thymos
Niveau 9
29 septembre 2007 à 17:09:53
Il en a corrigé une depuis la dernière fois
Friko_party3
Niveau 5
29 septembre 2007 à 19:10:46
Ah non il ne faut pas tout supprimer j´ai pas de sauvegarde ! Sinon l´erreur de la dernière fois c´était avec les cookies, là je les ai enlevé.
Chaos_Clad
Niveau 10
29 septembre 2007 à 19:25:10
Ben fais-en une de sauvegarde ^^ On sait jamais, t´es pas à l´abri ne serait-ce que d´une erreur de manip ou d´un plantage côté serveur.
Friko_party3
Niveau 5
29 septembre 2007 à 19:26:58
Je fais comment pour copier la BDD ?
spartan_18
Niveau 39
29 septembre 2007 à 19:34:41
tu fais "Importer" dans MyAdmin
Friko_party3
Niveau 5
29 septembre 2007 à 19:42:08
Importer ou Exporter ?
Friko_party3
Niveau 5
29 septembre 2007 à 19:42:30
Parce que Importer ya pas.
thymos
Niveau 9
29 septembre 2007 à 20:15:11
Exporter, ca me semble logique lol, import = entrer, export = sorti
Friko_party3
Niveau 5
29 septembre 2007 à 23:45:27
Vous avez terminé ?
darth-bane
Niveau 10
30 septembre 2007 à 01:47:31
Gourmand, va !
Chaos_Clad
Niveau 10
30 septembre 2007 à 02:06:09
Personnellement je n´ai rien trouvé. Je ne suis pas un spécialiste en la matière, ça ne fait que quelques jours que je m´intéresse vraiment à la sécurité Web et toutes les failles que je connaissais n´étaient pas exploitables sur ton site (ou alors d´une manière qui m´est inconnue).
spartan_18
Niveau 39
30 septembre 2007 à 08:30:55
euh oui c´est exporter (excuse moi), honte à moi
devil_angel
Niveau 10
30 septembre 2007 à 09:52:52
Salut j´ai trouvé trois petites ´failles´ : http://www.lesunshine.com/tutorial.php?titre=%3C/title%3E%3CScRiPt%20%0a%0d%3Ealert(1337)%3B%3C/ScRiPt%3E http://www.lesunshine.com/chapitre.php?titre_c=%3C/title%3E%3CScRiPt%20%0a%0d%3Ealert(2017263638)%3B%3C/ScRiPt%3E http://www.lesunshine.com/chapitre.php?titre_c=FAILLE%20TOUTE%20BETE Certes ses failles sont toutes bêtes mais peuvent être utilisé à des fins de phishing de comptes de personnes inscrites sur ton site ou autre, et puis cela fait plus professionnel d´avoir aucune faille. Je te conseille également de rajouter une captcha pour l´inscription afin d´éviter des floods d´inscriptions. Voilà
Friko_party3
Niveau 5
30 septembre 2007 à 10:16:38
Pour les cours je vais mettre plutôt les id au lieu des titres dans l´url , bien sur cet id va passer aux mysql_real_escape_string().