Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 25/05/2008, 12h07   #1
Invité régulier
 
Étudiant
Inscription : décembre 2005
Messages : 29
Détails du profil
Informations personnelles :
Âge : 25

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : décembre 2005
Messages : 29
Points : 5
Points : 5
Envoyer un message via MSN à hsoussou Envoyer un message via Skype™ à hsoussou
Par défaut [PHP] vulnérabilité TOCTOU

Bonjour,
J'utilise l'analyseur RATS pour analyser le code source de PhpMyLibrary, il a trouvé pas mal de vulnérabilités de type TOCTOU, il en a trouvé dans ces lignes:
Code :
1
2
3
4
5
6
7
8
9
10
 
 
    if (is_dir($path)) {
        $dh = opendir($path);
.........
 
    if (is_dir($fullpath)) {
            if (!mosChmodRecursive($fullpath, $filemode, $dirmode))
                    $ret = FALSE;
            } else .........
Exsite-t-il vraiment une vulnérabilité ?? et quelle est la solution.
Merci
hsoussou est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h22.


 
 
 
 
Partenaires

Hébergement Web