|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Expert Confirmé
![]() Florent DiedlerÉtudiant Inscription : août 2005 Messages : 3 720 ![]() |
Bonsoir à tous,
J'ai un ami qui a écrit ce code pour son site en activant les register global (bien que je lui ai dit que c'était une source de problèmes...) : Code :
Qu'en pensez vous ? Y'a t-il un moyen de bypasser le mot de passe dans ce cas ? Merci et bonne soirée
__________________
Qui ne tente rien n'a rien ! Ce qui ne nous tue pas nous rends plus fort !! Mon projet ZELDA en C++/Allegro http://www.tutoworld.com - Le Forum - Mes ressources Dotnet (cours, sources, tutos) -------------------------------------------- + + = ![]() Ne pas oublier le Tag !
|
||
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Baptiste ROUSSELÉtudiant Inscription : janvier 2011 Messages : 808 ![]() |
Il est en effet possible de renseigner n'importe quelle valeur dans l'url et ce sans avoir besoin de passer par le formulaire de connexion.
De plus ton ami a utilisé des short_tags... Remplaces les <? par des <?php
__________________
|
|
|
00
|
|
|
#3 | |
|
Expert Confirmé
![]() Florent DiedlerÉtudiant Inscription : août 2005 Messages : 3 720 ![]() |
Citation:
Merci pour les shorts tags, je lui dirais
__________________
Qui ne tente rien n'a rien ! Ce qui ne nous tue pas nous rends plus fort !! Mon projet ZELDA en C++/Allegro http://www.tutoworld.com - Le Forum - Mes ressources Dotnet (cours, sources, tutos) -------------------------------------------- + + = ![]() Ne pas oublier le Tag !
|
|
|
|
00
|
|
|
#4 |
![]() ![]() Inscription : septembre 2010 Messages : 7 131 ![]() |
fait plutôt
et
__________________
http://blog.stealth35.com/ |
|
|
00
|
|
|
#5 |
|
Membre chevronné
![]() Ingénieur développement logiciels Inscription : février 2008 Messages : 430 ![]() |
Mettre le password dans un cookie ne me paraît pas une bonne idée.
J'aurais plutot utiliser un flag (au lieu du pass) et dans une variable de session.
__________________
Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre. Linus Torvalds |
|
|
00
|
|
|
#6 |
|
Expert Confirmé
![]() Florent DiedlerÉtudiant Inscription : août 2005 Messages : 3 720 ![]() |
Merci à vous,.
N'hésitez pas à me faire d'autres remarques En tout cas, bien que le code soit mauvais, il ne semble pas vulnérable
__________________
Qui ne tente rien n'a rien ! Ce qui ne nous tue pas nous rends plus fort !! Mon projet ZELDA en C++/Allegro http://www.tutoworld.com - Le Forum - Mes ressources Dotnet (cours, sources, tutos) -------------------------------------------- + + = ![]() Ne pas oublier le Tag !
|
|
|
00
|
|
|
#7 |
|
Membre Expert
![]() ![]() Demazy MbellaDéveloppeur Web Inscription : août 2010 Messages : 620 ![]() |
voici un article datant de 2007 qui te sera certainement utile
__________________
Trois personnes peuvent garder un secret si deux d'entre elles sont mortes. :Benjamin FranklinL'humanité se divise en trois catégories : ceux qui ne peuvent pas bouger, ceux qui peuvent bouger, et ceux qui bougent : Benjamin FranklinLe hasard, c'est le déguisement que prend Dieu pour voyager incognito : Albert Einsteinbon je m'arrête là au risque de me faire buter
|
|
|
00
|
|
|
#8 |
|
Membre chevronné
![]() Ingénieur développement logiciels Inscription : février 2008 Messages : 430 ![]() |
Le code non mais le mot de passe dans un cookie c'est pas terrible niveau sécu. Un cookie ça se récupère.....
__________________
Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre. Linus Torvalds |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com