Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 24/11/2009, 15h02   #1
Membre habitué
 
Avatar de mapmip
 
Inscription : juillet 2006
Messages : 520
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 520
Points : 100
Points : 100
Par défaut firebug et hack

Bonjour,
FireBug de FireFox très pratique quand on est developpeur, mais tout aussi pratique pour les hackers et pour quelqu'un qui cherche à défoncer un site, notamment dans le bidouillage des balises input et hidden.
Existe t il un moyen de contrer cela?
mapmip est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2009, 16h42   #2
Membre expérimenté
 
Inscription : janvier 2007
Messages : 440
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 440
Points : 519
Points : 519
Bonjour,

Pourrais tu allers au fond de ta pensée ?
Quesque firebug est plus dangereux qu'un affichage de code source standard ?
Le fait de pouvoir tester direct ? C'est tout a fait faisable egalement sans firebug donc d'un point de vue securité rien n'est changé.
D'un point de vue pratique effectivement ca t'evite de faire 3 ou 4 copier/coller.

Bien cordialement
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2009, 18h24   #3
Membre émérite
 
Avatar de homeostasie
 
Homme
Inscription : mai 2005
Messages : 937
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 31
Localisation : France

Informations forums :
Inscription : mai 2005
Messages : 937
Points : 806
Points : 806
Citation:
Envoyé par icadedt Voir le message
Bonjour,
FireBug de FireFox très pratique quand on est developpeur, mais tout aussi pratique pour les hackers et pour quelqu'un qui cherche à défoncer un site, notamment dans le bidouillage des balises input et hidden.
Existe t il un moyen de contrer cela?
Si les saisies utilisateurs sont bien filtrées et vérifiées niveau partie serveur, ca ne risque rien.

On peut dire que firebug peut faciliter ce genre de pentest mais en aucun cas n'y contribue puisque que l'on peut très bien réaliser ses propres outils pour effectuer des requetes POST/GET vers un serveur avec les champs que l'on désire.
homeostasie est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 04h13.


 
 
 
 
Partenaires

Hébergement Web