include et danger

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


horlogerie
WRInaute impliqué
WRInaute impliqué
 
Messages: 371
Inscription: Lun Aoû 15, 2005 22:38

include et danger

Message le Dim Fév 25, 2007 18:54

Bonjour,
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET

<?php include ("http://www.monsite.com/fichier.html"); ?>

Merci


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Dim Fév 25, 2007 19:01

C'est avec les get que ça "peu" poser problème "si" la parade qui consiste à vérifier la présence d'un fichier test n'est pas mise en place.


Serious
WRInaute accro
WRInaute accro
 
Messages: 2438
Inscription: Lun Nov 21, 2005 18:29

Message le Dim Fév 25, 2007 20:48

Si tu as confiance en monsite.com (et en tes serveurs DNS), pas de probleme. Et un include est un GET.


e-kiwi
Modérateur
Modérateur
 
Messages: 13817
Inscription: Mar Déc 23, 2003 9:04

Message le Lun Fév 26, 2007 9:00

par contre, si tu peux inclure un fichier distant (je vois l url absolue, je me dit que c est un autre nom de domaine) alors tout le monde peut le faire sur ce fichier :)


horlogerie
WRInaute impliqué
WRInaute impliqué
 
Messages: 371
Inscription: Lun Aoû 15, 2005 22:38

Message le Lun Fév 26, 2007 9:55

Comment :?: :?


e-kiwi
Modérateur
Modérateur
 
Messages: 13817
Inscription: Mar Déc 23, 2003 9:04

Message le Lun Fév 26, 2007 10:37

ben en tappant le meme code :
<?php include ("http://www.monsite.com/fichier.html"); ?>

ou alors tu restes bien sur le meme nom de domaine, donc tu fais un include("./fichier.html"). ou se trouve le fichier ? tu est sur un dédié ? un mutualisé ? le fichier que t inclus est où ?


jeanluc
WRInaute accro
WRInaute accro
 
Messages: 2651
Inscription: Lun Mai 03, 2004 14:48

Re: include et danger

Message le Lun Fév 26, 2007 10:47

horlogerie a écrit:Bonjour,
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET

<?php include ("http://www.monsite.com/fichier.html"); ?>

Je ne vois pas comment un code qui ne contient aucune variable peut être vulnérable.

Jean-Luc


guicara
WRInaute accro
WRInaute accro
 
Messages: 2292
Inscription: Jeu Fév 02, 2006 20:40

Re: include et danger

Message le Lun Fév 26, 2007 15:15

jeanluc a écrit:
horlogerie a écrit:Bonjour,
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET

<?php include ("http://www.monsite.com/fichier.html"); ?>

Je ne vois pas comment un code qui ne contient aucune variable peut être vulnérable.

Jean-Luc


Pareille, comment ? C'est impossible !
Il a indiqué monsite, pas sonsite :D non ?


xescorp
WRInaute impliqué
WRInaute impliqué
 
Messages: 298
Inscription: Ven Jan 19, 2007 17:09

Message le Lun Fév 26, 2007 16:19

Aucun risque ni avec GET, ni rien.

NextGeneration
WRInaute impliqué
WRInaute impliqué
 
Messages: 425
Inscription: Mer Sep 27, 2006 18:34

Message le Lun Fév 26, 2007 17:20

xescorp a écrit:Aucun risque ni avec GET, ni rien.


T'as raison riton.

Mets ça sur ton index.php:

<?php include $_GET['page'] ?>

et donne moi ton url. Jvais faire du ménage


Serious
WRInaute accro
WRInaute accro
 
Messages: 2438
Inscription: Lun Nov 21, 2005 18:29

Message le Lun Fév 26, 2007 17:26

C'est une question de confiance. Il n'y a pas de risque tant que le serveur distant et les DNS ne sont pas compromis. Maintenant, si qqn arrive a modifier fichier.html ou l'IP de monsite.com et insere du code dangereux... il peut faire ce qu'il veut.
Au passage on utilise pas include() pour inserer du html. La fonction readfile() permet d'inserer un fichier sans l'executer, ce qui est beaucoup plus sur. http://fr2.php.net/manual/fr/function.readfile.php


Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Google [Bot] et 0 invités