petite question sécurité php

petite question sécurité php - PHP - Programmation

Marsh Posté le 31-07-2005 à 01:05:13    

je me demandais si certains petits malins arrivent a telecharger la source d'un fichier php (donc le ficher lui meme) depuis l'exterieur?
 

Reply

Marsh Posté le 31-07-2005 à 01:05:13   

Reply

Marsh Posté le 31-07-2005 à 01:16:23    

bonjour, merci.

Reply

Marsh Posté le 31-07-2005 à 01:43:02    

Par http => NON
Merci, aurevoir.


Message édité par dwogsi le 31-07-2005 à 01:46:18

---------------
-- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/
Reply

Marsh Posté le 31-07-2005 à 01:49:31    

Oui, certains y arrivent, d'ailleurs, je vais de ce pas aller regarder la source PHP du forum HFR pour récupérer les codes de la base de données pour me loguer sur le forum en tant que super administrateur et tout effacer les 50 millions de message juste parce que j'ai envie de m'amuser. Ca s'rait délire non ?
 
shrd => Il y a des moyens d'y arriver, c'est ce qu'on appelle la sécurité.
 
Si tu fais un script PHP :
<?php echo "hello le monde"; ?>
 
vu la simplicité, il y a peu de chance qu'il contienne une faille et alors là, il n'y aura aucun moyen de voir la source.
En revanche, quand tu commences à pousser un peu le développement et notemment à permettre l'entrée d'information d'utilisateur, il faut bien blindé tes scripts pour éviter les failles qui permettraient aux petits malins que tu cites de voir la source.

Reply

Marsh Posté le 31-07-2005 à 02:33:44    

The-Shadow a écrit :

Oui, certains y arrivent, d'ailleurs, je vais de ce pas aller regarder la source PHP du forum HFR pour récupérer les codes de la base de données pour me loguer sur le forum en tant que super administrateur et tout effacer les 50 millions de message juste parce que j'ai envie de m'amuser. Ca s'rait délire non ?
 
shrd => Il y a des moyens d'y arriver, c'est ce qu'on appelle la sécurité.
 
Si tu fais un script PHP :
<?php echo "hello le monde"; ?>
 
vu la simplicité, il y a peu de chance qu'il contienne une faille et alors là, il n'y aura aucun moyen de voir la source.
En revanche, quand tu commences à pousser un peu le développement et notemment à permettre l'entrée d'information d'utilisateur, il faut bien blindé tes scripts pour éviter les failles qui permettraient aux petits malins que tu cites de voir la source.


 
merci pour la reponse
 
et désolé pour le "bonjour" , "bonsoir", manquant
bonne nuit :)

Reply

Marsh Posté le 31-07-2005 à 09:11:07    

The-Shadow a écrit :

Oui, certains y arrivent, d'ailleurs, je vais de ce pas aller regarder la source PHP du forum HFR pour récupérer les codes de la base de données pour me loguer sur le forum en tant que super administrateur et tout effacer les 50 millions de message juste parce que j'ai envie de m'amuser. Ca s'rait délire non ?


Si tu fais ça, tu vas être banni, TT, interdit d'images et de smileys, toi et ta descendance sur 7 générations.   [:pingouino]  


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
Reply

Marsh Posté le 31-07-2005 à 09:25:10    

Ca m'interesse ça ... Comment on banni un user sur plusieurs générations? Parceque j'ai chercher dans la doc et pas de ban_for_gen() ... :D


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
Reply

Marsh Posté le 31-07-2005 à 09:40:53    

sircam a écrit :

Si tu fais ça, tu vas être banni, TT, interdit d'images et de smileys, toi et ta descendance sur 7 générations.   [:pingouino]


Ho non, faites moi tout ce que vous voulez, mais pitié, ne m'interdisez pas de smiley, ce s'rait trop dur...  :cry:  :cry:  :cry:

Reply

Marsh Posté le 31-07-2005 à 10:05:00    

Interdit de pingouino, ça, ce serait le supplice de la roue. [:pingouino]


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
Reply

Marsh Posté le 01-08-2005 à 04:00:53    

Bon bah php c'est pourrie c'est bien ca non?
lol, allez y frappez moi!


---------------
-- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/
Reply

Marsh Posté le 01-08-2005 à 04:00:53   

Reply

Marsh Posté le 01-08-2005 à 04:07:34    

dwogsi a écrit :

Bon bah php c'est pourrie c'est bien ca non?
lol, allez y frappez moi!


 [:al bundy]  [:almar2]  [:aless]  :fou:  
 
C'est assez ?  :whistle:


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
Reply

Marsh Posté le 01-08-2005 à 04:11:22    

Franchement si quelqu'un peux faire meiux je prend (concours?) mais je dois avouer :
Pas mal du tout esox_ch!


Message édité par dwogsi le 01-08-2005 à 04:16:44

---------------
-- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed