include et danger
11 messages
• Page 1 sur 1
-

horlogerie - WRInaute occasionnel

- Messages: 461
- Inscription: 15 Aoû 2005
include et danger
Bonjour,
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET
<?php include ("http://www.monsite.com/fichier.html"); ?>
Merci
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET
<?php include ("http://www.monsite.com/fichier.html"); ?>
Merci
-

e-kiwi - Modérateur

- Messages: 15541
- Inscription: 23 Déc 2003
ben en tappant le meme code :
<?php include ("http://www.monsite.com/fichier.html"); ?>
ou alors tu restes bien sur le meme nom de domaine, donc tu fais un include("./fichier.html"). ou se trouve le fichier ? tu est sur un dédié ? un mutualisé ? le fichier que t inclus est où ?
<?php include ("http://www.monsite.com/fichier.html"); ?>
ou alors tu restes bien sur le meme nom de domaine, donc tu fais un include("./fichier.html"). ou se trouve le fichier ? tu est sur un dédié ? un mutualisé ? le fichier que t inclus est où ?
-

jeanluc - WRInaute accro

- Messages: 3049
- Inscription: 3 Mai 2004
Re: include et danger
horlogerie a écrit:Bonjour,
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET
<?php include ("http://www.monsite.com/fichier.html"); ?>
Je ne vois pas comment un code qui ne contient aucune variable peut être vulnérable.
Jean-Luc
-

guicara - WRInaute passionné

- Messages: 2462
- Inscription: 2 Fév 2006
Re: include et danger
jeanluc a écrit:horlogerie a écrit:Bonjour,
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET
<?php include ("http://www.monsite.com/fichier.html"); ?>
Je ne vois pas comment un code qui ne contient aucune variable peut être vulnérable.
Jean-Luc
Pareille, comment ? C'est impossible !
Il a indiqué monsite, pas sonsite
- NextGeneration
- WRInaute occasionnel

- Messages: 428
- Inscription: 27 Sep 2006
xescorp a écrit:Aucun risque ni avec GET, ni rien.
T'as raison riton.
Mets ça sur ton index.php:
<?php include $_GET['page'] ?>
et donne moi ton url. Jvais faire du ménage
-

Serious - WRInaute passionné

- Messages: 2438
- Inscription: 21 Nov 2005
C'est une question de confiance. Il n'y a pas de risque tant que le serveur distant et les DNS ne sont pas compromis. Maintenant, si qqn arrive a modifier fichier.html ou l'IP de monsite.com et insere du code dangereux... il peut faire ce qu'il veut.
Au passage on utilise pas include() pour inserer du html. La fonction readfile() permet d'inserer un fichier sans l'executer, ce qui est beaucoup plus sur. http://fr2.php.net/manual/fr/function.readfile.php
Au passage on utilise pas include() pour inserer du html. La fonction readfile() permet d'inserer un fichier sans l'executer, ce qui est beaucoup plus sur. http://fr2.php.net/manual/fr/function.readfile.php
11 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
- danger
- MSN en danger
- Sitemaps - Danger
- CTR > 10% => Danger ?
- Redirection, danger?
- Attention danger
- Internet est-il en danger ?
- coordonnées bancaires, danger ?
- Ajax et google = danger??
- weborama + adsense : danger ?
- Danger de l'url rewriting
- Logiciel libre en danger
- Traduire un site, danger?
- Adsense et particuliers: danger
- Attention DANGER Paypal
- A propos des redirections "sauvages" - 22-09-2004
- Google planche sur les "redirections sauvages" - 22-10-2004
- Contrer une redirection 302 intempestive... - 29-03-2005
- Concours WRI / Vivastreet : gagnez un voyage à New-York - 21-03-2005
- Gérer l'entête HTTP en PHP - 04-08-2008
- Le téléphone mobile de Google : GPhone ? - 19-03-2007
- Votre site est mal référencé ? Voilà les remèdes ! - 08-11-2003
- Google API : guide de développement de l'API Google - 20-09-2002
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

