Gestion de liste V2 vous pouvez revenir tout casser :D

Gestion de liste V2 vous pouvez revenir tout casser :D - PHP - Programmation

Marsh Posté le 28-01-2005 à 13:53:32    

Bon voila j'ai fais un pti programme de gestion de liste :yohan.ney.free.fr
 
 Vous pouvez y aller sur les remarques objectives sachant que c'est encore en test et que je débute en php.
 
 
 :hello:
 
 
Edit : J'ai mis un peu de sécurité pour un accés en lecture seule. Si vous arriver à passer quand meme merci de me dire comment vous avez fait :)


Message édité par spaceuniverse le 30-01-2005 à 14:58:42
Reply

Marsh Posté le 28-01-2005 à 13:53:32   

Reply

Marsh Posté le 28-01-2005 à 16:42:00    

On peut te faire les reproches liés seulement a ton php qui marche pas ou aussi a l'html qui apperemment est loin d'etre w3c compliant?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
Reply

Marsh Posté le 28-01-2005 à 16:47:11    

J'ai tout cassé...[:petrus75]
Il a pas dû aimer que je mette

Citation :


<a href="http://www.google.fr>coucou</a>

dans le nombre de cd...[:petrus75]
 
et

Citation :


<br /><br /><br /><br /><br /><br /><br /><br /><br />


dans le titre...[:dawa]


---------------
Can't buy what I want because it's free -
Reply

Marsh Posté le 28-01-2005 à 16:47:49    

spaceuniverse a écrit :

Vous pouvez y aller sur les remarques objectives sachant que c'est encore en test et que je débute en php.


On va dire que c'est pas mal pour un début, soyons indulgent avec les débutants.
Pour le tri je te conseille d'utiliser GET plutôt que POST.
Pour les autres formulaires tu devrais tester les champs afin que les ptits malins comme skeye ;) ne cassent pas tout.
Tiens voici un exemple de liste de film.


Message édité par soju le 28-01-2005 à 16:51:38
Reply

Marsh Posté le 28-01-2005 à 16:47:55    

plonk.

Citation :


 
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/free.fr/d/d/yohan.ney/ajFilm.php on line 17
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'de la liste(id,Nom,Nb_Cd,Categorie,Emplacement,Resume,Qualite)


---------------
Can't buy what I want because it's free -
Reply

Marsh Posté le 28-01-2005 à 16:51:54    

Je crois en effet, qu'il est un peu ... facile à foutre en l'air :)
 
++

Reply

Marsh Posté le 28-01-2005 à 16:56:25    

spaceuniverse a écrit :

Vous pouvez y aller sur les remarques objectives sachant que c'est encore en test et que je débute en php.


 
Impossible d'insérer un ' dans le résumé ! ... [:airforceone]


Message édité par Mr Mala le 28-01-2005 à 16:56:43
Reply

Marsh Posté le 28-01-2005 à 16:59:15    

je crois que je l'ai cassé [:petrus75]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 28-01-2005 à 16:59:46    

Hmmm, me semble qu'il y a quelqu'un qui est en train de de faire des  
"Tayste" :D :D
 
Pov petit script qui se fait maltraiter par tout le monde ...


Message édité par cerel le 28-01-2005 à 17:00:31
Reply

Marsh Posté le 28-01-2005 à 17:03:11    

Cerel a écrit :

Hmmm, me semble qu'il y a quelqu'un qui est en train de de faire des  
"Tayste" :D :D
 
Pov petit script qui se fait maltraiter par tout le monde ...


[:cupra]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 28-01-2005 à 17:03:11   

Reply

Marsh Posté le 28-01-2005 à 17:18:38    

merci à celui qui a mis le lien vers grosse-cochonne.fr, le proxy du taf a apprécié [:benou]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 28-01-2005 à 17:32:45    

lol je vous avez dis que c'était en test je vais voir pour les bug

Reply

Marsh Posté le 28-01-2005 à 17:33:59    

black_lord a écrit :

merci à celui qui a mis le lien vers grosse-cochonne.fr, le proxy du taf a apprécié [:benou]


 
 :pfff: faire du hors-taf au taf, saimal ! :whistle:  

Reply

Marsh Posté le 28-01-2005 à 17:35:47    

spaceuniverse a écrit :

lol je vous avez dis que c'était en test je vais voir pour les bug


c'est bien pour ça qu'on s'est permis de tout casser :D


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 28-01-2005 à 17:50:44    

je viens d'jouter une petite couche pour la forme  :sol:


Message édité par rompi le 28-01-2005 à 17:51:25
Reply

Marsh Posté le 28-01-2005 à 17:55:57    

joliiiiiiii :heink:


Message édité par Mr Mala le 28-01-2005 à 17:56:04
Reply

Marsh Posté le 28-01-2005 à 17:58:35    

Des que tu as refait une new version on peut recommancer a tout casser? J'ai envie de tester 2-3 trucs :D :D :D


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
Reply

Marsh Posté le 29-01-2005 à 10:38:12    

heu dans un premier temps vous pourriez me donner quelques conseils ou liens pour la sécurité svp parceque la vous avez vraiment tout cassé lol.

Reply

Marsh Posté le 29-01-2005 à 10:50:23    

Bein comprend nous ... ca nous arrive pas souvent qu'on nous demande gentillement de demolire un site :p, il y a pas vraiment de lien pour la secu pour ce que tu as fait faux .. faut reprendre ton manuel PHP et reflechir un peu a comment qqn pourrait faire pour te planter (par exemple, est-ce que tu  echappe les caracteres interdits avant de les envoyer a la base? Est-ce que si on modifie les input de ta page ca va tout flinguer...?)


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
Reply

Marsh Posté le 29-01-2005 à 11:40:20    

Bah ca pourrait être sympa d'expliquer la maniere dont vous avez niqué la page. Apparement, vu le nbr de piratins qui se sont amusés a détruire le site, ça doit pas être un si grannd secret, et ca aiderait les nouveaux webmaster à mieux comprendre l'exploitation de ce genre de faille. Je pense que si vous avec pu prendre le temps de le hacker, vous pouvez bien lui donner quelques conseils

Reply

Marsh Posté le 29-01-2005 à 12:12:40    

bah c'est bon il suffit de voir ce qu'ils ont rentré quand ils ont ajouté un film. IL y a juste a rajouter du javascript au lieu de mettre un nom et c'est bon mais je vais mettre du ereg la dedans sa va déja bien vous calmer :D
Et je précise que c'est toujours en test maintenant je vais mettre un peu de sécurité et mettre un pass pour tout ce qui est création de table, ajout de films etc ...

Reply

Marsh Posté le 29-01-2005 à 12:21:14    

up le topic quand tu auras fait ça qu'on rigole :D


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 29-01-2005 à 13:34:01    

mettre du javascript dans un script c'est donner une porte ouverte vers de méchantes failles:)
 
un controle de champ se fait toujours coté serveur, sinon c'est un code baclé et facilement pourrissable(je sais pas si ca se dit lol)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed