CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Concernant la faille

Nyrlea14
Nyrlea14
Niveau 5
23 août 2015 à 07:50:48

Vu que vos admins et modos sont incompétents et demeurés et suite à la lecture de ce lien http://www.twitlonger.com/show/n_1sna6tt je pense qu'il faudrait plutôt expliquer d'un point de vue de hacker

Cette faille est une XSS effectivement, sauf que la condition d'activation de cette XSS est le pattern qui s'inscrit ici : [[m:pattern]]

Or, ce pattern empêche l'utilisation d'espace et donc d'utilisation des HTML Events qui permettent d'exécuter du code javascript, il faut aussi noter que les / sont échappés par défaut donc on ne peut pas se servir de la balise <script> afin d'exécuter du javascript

Donc il n'y a aucun risque de vol de données, ou n'importe quelle connerie comme ça

Par contre il est possible d'utiliser une balise style, car le code CSS n'est pas échappé donc en incluant <style> en tant que pattern et en suivant ça en insérant du code CSS on peut modifier les éléments de la page, et grâce aux animations CSS3 faire du gros bordel sur la page

De plus vos données sont en sécurité, protégées par votre mot de passe qui est hashé donc inaccessible en clair et vos cookies sont en HTTP Only donc ne sont pas volables grâce à du javascript

Donc si le con qui a posté le twitlonger pouvait arrêter de dire de la merde pour alarmer tout le site, ça serait bien :)

Jayfin
Jayfin
Niveau 10
23 août 2015 à 07:52:59

Merci bb.

Nyrlea14
Nyrlea14
Niveau 5
23 août 2015 à 07:59:25

ta gueule victime

Sous forums
  • Gestion des forums sans modérateurs
  • Sondages
  • Suggestions jeuxvideo.com
  • Boutique jeuxvideo.com
  • Demandes d'élections
La vidéo du moment