CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[Securite] Failles de mon site web

Friko_party3
Friko_party3
Niveau 5
30 septembre 2007 à 10:17:53

Enfin j´avais rajouté du code pour voir si l´IP du membre qui veut s´inscrire est déjà dans la BDD, si c´est le cas il ne s´inscrit pas. Mais le problème c´est que le mec il peut avoir une IP dynamique... :-(

devil_angel
devil_angel
Niveau 10
30 septembre 2007 à 10:17:59

Va lire ça :
http://fr.wikipedia.org/wiki/Captcha
^^

Friko_party3
Friko_party3
Niveau 5
30 septembre 2007 à 11:02:44

Merci :)
Failles réparées à part ça :ok:

Friko_party3
Friko_party3
Niveau 5
30 septembre 2007 à 11:06:08

Bon sinon, maintenant que ces failles n´existent plus, voulez vous rester sur le site ? (du moins avec ce pseudo)

Lockheart
Lockheart
Niveau 10
30 septembre 2007 à 11:15:45

De la pub caché ?

Friko_party3
Friko_party3
Niveau 5
30 septembre 2007 à 11:44:25

Non, d´ailleurs le modo peut supprimer ce topic s´il le veut, maintenant que les failles sont réparées.

deepblue
deepblue
Niveau 16
30 septembre 2007 à 11:52:33

"Un message a été envoyé à l´administrateur. C´est juste pour la sécurité du site (injections SQL etc...). Faites donc attention à ce que vous faites." :rire:

Une boucle qui appelle une de tes pages X fois en injectant un pseudo code, t´enverra X mails ? Tu t´ai fais un propre mail bomber mec...

Friko_party3
Friko_party3
Niveau 5
30 septembre 2007 à 12:03:01

Oui c´est vrai... c´est con de faire ça finalement. En fait c´est pas des mails mais des messages dans la messagerie du site.
Sinon deepblue tu n´as pas trouvé de failles ?

deepblue
deepblue
Niveau 16
30 septembre 2007 à 12:35:17

Je n´ai pas vraiment cherché en fait

Friko_party3
Friko_party3
Niveau 5
30 septembre 2007 à 12:41:10

Ah d´accord, enfin merci de m´avoir mis au courant la dernière fois de la faille des cookies :) .
J´ai vu sur le net que pour éviter ce genre de problème, il fallait aussi créer le cookie mot_de_passe, ainsi même si on modifie le cookie pseudo il faut modifier le cookie mot_de_passe, et si ça correspond pas ben c´est mort.
Je me suis dit que si on nous voulait les cookies ça serait mort aussi ^^, alors maintenant il n´y a plus de cookie sur le site.

darth-bane
darth-bane
Niveau 10
30 septembre 2007 à 16:56:42

La faille citée par Devil_ANgel existe toujours :ok:

"Des spammeurs ont cependant réussi à contourner la difficulté en créant des sites internet qui demandent à ce que l´utilisateur passe un test de Captcha pour y accéder, ce test étant en fait celui requis par un autre site, tel celui de Yahoo pour valider la création d´une nouvelle adresse mail. L´utilisateur du premier site contribue ainsi, à son insu, aux actes malveillants de ces derniers. Une contre-mesure existe : ajouter, dans le captcha, une expression identifiant clairement son émetteur (telle que "yahoo.fr")."

:ouch2: m**** ! c´est tout con, mais il fallait y penser :-(

deepblue
deepblue
Niveau 16
30 septembre 2007 à 16:59:34

je n´ai pas compris :-(

darth-bane
darth-bane
Niveau 10
30 septembre 2007 à 17:06:30

En gros, des spammeurs, pour passer outre le captcha de yahoo créent un site bidon et utilisent le même captcha.
Lorsqu´une personne s´inscrit sur leur site et saisis les caractères du Captcha, c´est enregistré et réutilisé pour passer outre le captcha de yahoo.

deepblue
deepblue
Niveau 16
30 septembre 2007 à 17:10:00

Ok, pas bête

bcde2
bcde2
Niveau 6
30 septembre 2007 à 17:21:03

Je signale en passant que si deux topics ont le même nom, leurs messages sont mis en commun ^^.

darth-bane
darth-bane
Niveau 10
30 septembre 2007 à 17:24:39

Pas génial de définir le titre d´un topic comme étant son identifiant :non:

bcde2
bcde2
Niveau 6
30 septembre 2007 à 17:25:49

Oui, mieux d´utiliser l´id ^^ il est quand même là pour ça :-p

Friko_party3
Friko_party3
Niveau 5
30 septembre 2007 à 17:26:35

Oui :lol: je vais empêcher à l´avenir de poster un topic ayant le même nom qu´un autre :)

bcde2
bcde2
Niveau 6
30 septembre 2007 à 17:28:11

En effet ça serait mieux ^^ Et si t´as besoin d´aide je suis là :) Je me consacre à ton projet à disons 70% :-d

Demandes de l´aide et tu l´auras (tant que je sais le faire ^^)

devil_angel
devil_angel
Niveau 10
30 septembre 2007 à 17:29:32

Qu´il a grand cœur ce cumshotboy :fier:

Sous forums
  • Aide à l'achat Mac
  • Steam Deck
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Macintosh
  • Hardware
La vidéo du moment