Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 22/01/2008, 16h26   #1
Membre du Club
 
Homme
Chef de projet NTIC
Inscription : septembre 2004
Messages : 141
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Tunisie

Informations professionnelles :
Activité : Chef de projet NTIC
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : septembre 2004
Messages : 141
Points : 59
Points : 59
Par défaut injection d'URL sur mon site

Salut,
Depuis peu j'ai des rapport d'erreur (bug) qui viennent de mon site.
l'erreur est toujour la même
Citation:
The value "une URL pour ne pas la siter" cannot be converted to a number
C'est donc une injection d'url lors de la requete de recherche d'un produit sur mon site.
Le probleme c'est que la variable en question ne vient pas d'une zone de saisie mais d'une selection dans une liste, donc dans mon code je n'est mis aucun raitement pour tester si la valeur est bonne ou pas (puisque c'est evident pour moi que personne ne peut saisie autre chose que les values de ma liste)...
Merci de m'eclairer sur comment ce truc peut arriver et dois-je faire un test même si c'est une saisie a partir d'une liste.
.
zitoun est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/01/2008, 14h28   #2
Membre éprouvé
 
Avatar de Sayrus
 
Inscription : décembre 2005
Messages : 818
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : décembre 2005
Messages : 818
Points : 456
Points : 456
Il est vrai que ça semble bizarre vennant d'une select box :s

la réponse m'intéresse aussi car je n'ai jamais entendu parlé de ce genre de faille de sécurité
Sayrus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/01/2008, 18h36   #3
Membre actif
 
Avatar de witch
 
Mina Essabbeur
Inscription : mai 2007
Messages : 345
Détails du profil
Informations personnelles :
Nom : Mina Essabbeur
Âge : 25

Informations forums :
Inscription : mai 2007
Messages : 345
Points : 178
Points : 178
Envoyer un message via MSN à witch
Citation:
Envoyé par zitoun Voir le message
Salut,
Depuis peu j'ai des rapport d'erreur (bug) qui viennent de mon site.
l'erreur est toujour la même

C'est donc une injection d'url lors de la requete de recherche d'un produit sur mon site.
Le probleme c'est que la variable en question ne vient pas d'une zone de saisie mais d'une selection dans une liste, donc dans mon code je n'est mis aucun raitement pour tester si la valeur est bonne ou pas (puisque c'est evident pour moi que personne ne peut saisie autre chose que les values de ma liste)...
Merci de m'eclairer sur comment ce truc peut arriver et dois-je faire un test même si c'est une saisie a partir d'une liste.
.
Salut, enfait ça m'arrive aussi de rencontrer des problemes bizarres, pas de panique, tout probleme a une solution
ça m'amene à faire des ptits tests comme ça, pour savoir d'ou vient le probleme exactement, je pense que même si tu fais un test, comme ça même avec la une valeur qui vient d'une list, dont tu connais très bien le résultat ça va peut etre bloquer l'erreur, puisque l'erreur vient surement de la valeur spécifier dans ta list...ça reste juste une supposition, c'est flou pour nous aussi, parce qu'on a pas le code..etc
rassures toi de la valeur envoyée avant de la transmettre dans ta requete.

a++
__________________
You probably have a very easy job, the kind robots will be doing soon.
witch est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 06h06.


 
 
 
 
Partenaires

Hébergement Web