fichier.php.jpg == fichier.php sous free !!

Consultez la formation URL Rewriting et sites dynamiques de WebRankInfo / Ranking Metrics


LEON05
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 139
Inscription: Jeu Mar 11, 2004 14:10

fichier.php.jpg == fichier.php sous free !!

Message le Mar Sep 13, 2005 12:08

Bonjour,

Je viens de découvrir un truc bizarre :
l'extension .jpg et .gif ne sont pas pris en compte sous free.fr...

un exemple :
repertoire/image.jpg ou/et repertoire/image ==> affiche l'image

soit :
repertoire/script.php.jpg ==> lance script.php ! il oublie l'extension .jpg !

Je viens de découvrir ça en essayant de la faire par un fichier htaccess et le forçage de mime-type.

Essayez sur tous les sites hébergés sous free.fr :!:

voici un site pris au pif (dsl si c'est tient) :
http://oldail.free.fr/images/logo/seeauc14.gif
http://oldail.free.fr/images/logo/seeauc14

Merci de m'éclairer :!:


e-kiwi
Modérateur
Modérateur
 
Messages: 13842
Inscription: Mar Déc 23, 2003 9:04

Message le Mar Sep 13, 2005 12:23

oui oui, et pour aller plus loin, le gif à priorité sur le jpeg


itsme
WRInaute passionné
WRInaute passionné
 
Messages: 740
Inscription: Mer Oct 13, 2004 14:13

Message le Mar Sep 13, 2005 12:55

tu viens de redecouvrir partiellement une technique d'injection de script.

exemple: tu telecharges sur un forum ta sois-disant vignette et ensuite... tu l'execute :)


LEON05
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 139
Inscription: Jeu Mar 11, 2004 14:10

Message le Mar Sep 13, 2005 13:13

Ok merci pour réponse mais :
- Pourquoi Free a configuré son serveur comme ça ? avantages pour free?
- Comment reproduire cette mecanisme sur un autre serveur ? quel code à ecrire dans htaccess
- Pourquoi : http://oldail.free.fr/images/logo/seeauc14.gif.jpg ca marche pas ? (ca devrait marcher ?! )

:-)


itsme
WRInaute passionné
WRInaute passionné
 
Messages: 740
Inscription: Mer Oct 13, 2004 14:13

Message le Mar Sep 13, 2005 20:06

snowalpes a écrit:Ok merci pour réponse mais :
...
- Pourquoi : http://oldail.free.fr/images/logo/seeauc14.gif.jpg ca marche pas ? (ca devrait marcher ?! )
:-)


Dans la configuration de apache, il est dit d'executer php pour les fichiers ayant l'extention .php voire .php3

Nulle part il est dit de faire quelque chose pour les gif ou jpg. La, c'est le navigateur qui gere.


medium69
WRInaute accro
WRInaute accro
 
Messages: 2169
Inscription: Sam Mai 07, 2005 9:36

Message le Mar Sep 13, 2005 20:21

Ce serais pas une question de sécurité pour qu'ils change ce genre de chose ?

Autrement je n'en vois pas l'intérêts.


Formation recommandée sur ce thème :

Formation URL Rewriting et sites dynamiques : apprenez comment mettre en place la réécriture d'URL, comment optimiser vos URL et profiter de vos pages dynamiques pour booster votre référencement. Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités