petite question sécurité php - PHP - Programmation
Marsh Posté le 31-07-2005 à 01:49:31
Oui, certains y arrivent, d'ailleurs, je vais de ce pas aller regarder la source PHP du forum HFR pour récupérer les codes de la base de données pour me loguer sur le forum en tant que super administrateur et tout effacer les 50 millions de message juste parce que j'ai envie de m'amuser. Ca s'rait délire non ?
shrd => Il y a des moyens d'y arriver, c'est ce qu'on appelle la sécurité.
Si tu fais un script PHP :
<?php echo "hello le monde"; ?>
vu la simplicité, il y a peu de chance qu'il contienne une faille et alors là, il n'y aura aucun moyen de voir la source.
En revanche, quand tu commences à pousser un peu le développement et notemment à permettre l'entrée d'information d'utilisateur, il faut bien blindé tes scripts pour éviter les failles qui permettraient aux petits malins que tu cites de voir la source.
Marsh Posté le 31-07-2005 à 02:33:44
The-Shadow a écrit : Oui, certains y arrivent, d'ailleurs, je vais de ce pas aller regarder la source PHP du forum HFR pour récupérer les codes de la base de données pour me loguer sur le forum en tant que super administrateur et tout effacer les 50 millions de message juste parce que j'ai envie de m'amuser. Ca s'rait délire non ? |
merci pour la reponse
et désolé pour le "bonjour" , "bonsoir", manquant
bonne nuit
Marsh Posté le 31-07-2005 à 09:11:07
The-Shadow a écrit : Oui, certains y arrivent, d'ailleurs, je vais de ce pas aller regarder la source PHP du forum HFR pour récupérer les codes de la base de données pour me loguer sur le forum en tant que super administrateur et tout effacer les 50 millions de message juste parce que j'ai envie de m'amuser. Ca s'rait délire non ? |
Si tu fais ça, tu vas être banni, TT, interdit d'images et de smileys, toi et ta descendance sur 7 générations.
Marsh Posté le 31-07-2005 à 09:25:10
Ca m'interesse ça ... Comment on banni un user sur plusieurs générations? Parceque j'ai chercher dans la doc et pas de ban_for_gen() ...
Marsh Posté le 31-07-2005 à 09:40:53
sircam a écrit : Si tu fais ça, tu vas être banni, TT, interdit d'images et de smileys, toi et ta descendance sur 7 générations. |
Ho non, faites moi tout ce que vous voulez, mais pitié, ne m'interdisez pas de smiley, ce s'rait trop dur...
Marsh Posté le 31-07-2005 à 10:05:00
Interdit de pingouino, ça, ce serait le supplice de la roue.
Marsh Posté le 01-08-2005 à 04:07:34
dwogsi a écrit : Bon bah php c'est pourrie c'est bien ca non? |
C'est assez ?
Marsh Posté le 01-08-2005 à 04:11:22
Franchement si quelqu'un peux faire meiux je prend (concours?) mais je dois avouer :
Pas mal du tout esox_ch!
Marsh Posté le 31-07-2005 à 01:05:13
je me demandais si certains petits malins arrivent a telecharger la source d'un fichier php (donc le ficher lui meme) depuis l'exterieur?