CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Faille IFrame

CyberEspion
CyberEspion
Niveau 6
30 octobre 2010 à 13:26:33

Bonjour,

Mon site se fait attaquer car j'ai une faille Iframe, serait-il possible de savoir comment réparer cela s.v.p ?

Merci d'avance. :)

Pika40
Pika40
Niveau 10
30 octobre 2010 à 14:40:55

on aide pas les jvclike ici ...

CyberEspion
CyberEspion
Niveau 6
30 octobre 2010 à 16:02:44

TeteDe-> Je suis obligé d'utiliser l'Iframe.

Pika40 -> Non ce n'est pas pour un jvclike jeune rageux.

deepblue
deepblue
Niveau 16
30 octobre 2010 à 16:06:52

Une faille iframe c'est quoi ?

Corrige le trou de sécu si tu sais qu'il y en a un...

CyberEspion
CyberEspion
Niveau 6
30 octobre 2010 à 17:33:12

C'est le hackeur qui m'a dit qu'il y avait une faille IFrame.
Voici le lien => http://appel-winner.com/contact.php

Pseudo supprimé
Pseudo supprimé 30 octobre 2010 à 17:42:53

Et il a fait quoi en exploitant la faille ?

Fire_Storm
Fire_Storm
Niveau 10
30 octobre 2010 à 17:55:42

Effectivemment je confirme y a un TRÈS gros soucis.

Si j'étais toi je virerais l'iframe au plus vite, je suis gentil donc j'ai rien fait mais y a très facilement moyen d'avoir accès à tout tes fichiers.

Le problème vient de l'attribut src de l'iframe, qui en gros permet d'inclure n'importe quel fichier de l'extérieur. Le voilà ton soucis.

Donc vire cette merde, et fais le à la main, là y aura aucun soucis parce que là, je donne pas chair de la peau de ce site.

CyberEspion
CyberEspion
Niveau 6
30 octobre 2010 à 18:14:43

Bonjour,

C'est un script ce que j'ai, et je n'ai que cette solution de le mettre en Iframe ( ou alors c'est pop-up mais ça craint ! ).
Y'aurait pas une solution pour corriger cela s'il vous plait ?

En tout cas merci pour ton message.

[Biff_Tannen]
[Biff_Tannen]
Niveau 10
30 octobre 2010 à 21:31:51

t'as enlevé l'iframe hein!! :(
sinon tu peux faire des pseudoframe avec php(include)

qu'est ce que tu veux faire au juste, need explication :ok:

CyberEspion
CyberEspion
Niveau 6
30 octobre 2010 à 22:13:14

J'ai enlevé l'Iframe oui, pas envie que mon site se fasse détruire. :noel:

+J'ai trois choix pour mon script :

Iframe - include php - popup
hackable - gros bug - nul

Et j'aimerais mettre le Iframe.
Voici mon code, si ça peux vous aider => <iframe height="696" allowTransparency="true" frameborder="0" scrolling="no" style="width:100%;border:none"
src="http://appel-winner.com/machform/embed.php?id
=1" title="Formulaire de contact"><a
href="http://appel-winner.com/machform/view.php?id
=1" title="Formulaire de contact">Formulaire de contact</a></iframe>

Roymachin
Roymachin
Niveau 4
30 octobre 2010 à 23:23:39

Désolé pour le HS, mais tu es au courant que ce que tu proposes sur ton site est illégal, n'est ce pas ?

CyberEspion
CyberEspion
Niveau 6
30 octobre 2010 à 23:44:00

Biensur ! :-)
Illégal pour la France, mais pas pour les autres pays ! :-p

Bref, quelqu'un saurait m'aidé svp ?

Kikaha
Kikaha
Niveau 14
31 octobre 2010 à 10:34:53

Tu ne peux pas simplement copier-coller le script de /view.php?id=1 ou de /embed.php?id=1 dans ta page ?
Je veux dire, logiquement il n'y aurait aucun problème, si t'as accès au script php. :doute:

Fire_Storm
Fire_Storm
Niveau 10
31 octobre 2010 à 10:42:33

Le truc que je pige pas c'est pourquoi dis tu être obligé de faire un iframe ?

T'as bien fait le site toi même non ? Alors qu'est ce que 3 champs poseraient problème ?

En tout cas, évite les iframe incluant un fichier distant.

deepblue
deepblue
Niveau 16
31 octobre 2010 à 11:14:56

Le fichier n'est pas distant (même domaine). Dans ce code html, aucune faille.

Fire_Storm
Fire_Storm
Niveau 10
31 octobre 2010 à 11:23:24

Alors comment ça se fait que j'arrivais à inclure Google ou n'importe quel fichier venant de l'extérieur ? xP

deepblue
deepblue
Niveau 16
31 octobre 2010 à 11:37:02

Avec <iframe height="696" allowTransparency="true" frameborder="0" scrolling="no" style="width:100%;border:none" src="http://appel-winner .com/machform/embed.php?id=1" title="Formulaire de contact"><a href="http://appel-winner .com/machform/view.php?id=1" title="Formulaire de contact">Formulaire de contact</a></iframe> ?

Fire_Storm
Fire_Storm
Niveau 10
31 octobre 2010 à 11:44:39

Ah merde, je crois que je viens de comprendre ce que tu veux dire. ^^

Si on modifie le src avec l'url d'un fichier extérieur, ça ne fait qu'afficher le résultat du fichier extérieur mais ne l'inclut en aucun cas (quand je parle d'inclure je veux dire que ça ne touchera pas le serveur qui contient appel-winner.com).

Il aurait plutôt fallu inclure une page pour qu'il y ai réellement un problème je me trompe ?

deepblue
deepblue
Niveau 16
31 octobre 2010 à 12:02:29

Oui, même si utiliser des frames vers un sites douteux peut causer problème. Cependant, les navigateurs bloquent en général : en fait, avec javascript tu peux remonter dans les window parents : http://bordel.deblan.fr/html5/iframe.html / http://bordel.deblan.fr/html5/iframe2.html

il y a quelques années, c'était un vrai trou de sécurité. Forte heureusement, tu ne peux pas vraiment faire joujou avec ça =)

Fire_Storm
Fire_Storm
Niveau 10
31 octobre 2010 à 12:11:52

Donc en gros je me suis gouré sur toute la ligne... xP

J'ai trop souvent tendance à penser "include" avant de me poser la question de qui exécute quoi.

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment