|
Publicité | ||||||||||||||||||||||
|
|
#1 |
|
Membre du Club
![]() Inscription : août 2004 Messages : 199 ![]() |
Bonjour,
Je viens de finir un projet en C d'un Client et Serveur HTTP sous Unix: Alors si vous etes anglophone et que vous voulez tester ce programme, voila le lien direct qui explique tout: http://web.eecs.utk.edu/~snaciri/pro...ver&client.htm si vous trouvez des bugs, des erreurs la ou il doit pas en y avoir, ou tout simplement quelquechose ne marche pas, signalez-les moi, je suis preneur!! |
|
|
00
|
|
|
#2 |
|
Membre confirmé
![]() Cédric Inscription : novembre 2003 Messages : 308 ![]() |
Es tu sur que ton sscanf résisterait à un client "modifié" ?
... Par ce que cela ne me parait pas très résistant à une attaque d'injection de code.
__________________
The Big Bang theory : In the beginning there was nothing, and it exploded. (Terry Pratchett) IT Quote : "Unix is user-friendly. It's just very selective about who its friends are." |
|
|
00
|
|
|
#3 |
|
Membre du Club
![]() Inscription : août 2004 Messages : 199 ![]() |
explique toi
|
|
|
00
|
|
|
#4 |
|
Membre confirmé
![]() Cédric Inscription : novembre 2003 Messages : 308 ![]() |
Je n'ai pas tester les possibilités, mais que ce passe-t-il si, par exemple, je ré-écris un client, qui va se connecter à ton serveur, et n'envoie que 2 messages sur le sscanf, ou des messages de plus de 1024 char ?
... Je n'ai pas tester, mais je n'ai pas l'impression que cela soit très robuste sur ces genres de mauvaise utilisation de ton protocole
__________________
The Big Bang theory : In the beginning there was nothing, and it exploded. (Terry Pratchett) IT Quote : "Unix is user-friendly. It's just very selective about who its friends are." |
|
|
00
|
|
|
#5 |
|
Membre du Club
![]() Inscription : août 2004 Messages : 199 ![]() |
cela ne va pas marcher simplement parce que ce client est suppose etre un client http, et donc un serveur http est suppose envoyer un requete "GET", le nombre de chaines de caracteres pour les requetes GET est donc unique et respectee par tout les clients et serveurs http connus.
mais si c'est un serveur qui envoie une requete autre que "GET" la il y aura un probleme. |
|
|
00
|
|
|
#6 | |
|
Membre confirmé
![]() Cédric Inscription : novembre 2003 Messages : 308 ![]() |
Citation:
__________________
The Big Bang theory : In the beginning there was nothing, and it exploded. (Terry Pratchett) IT Quote : "Unix is user-friendly. It's just very selective about who its friends are." |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com