include et danger
11 messages • Page 1 sur 1
Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics
-

horlogerie - WRInaute impliqué

- Messages: 371
- Inscription: Lun Aoû 15, 2005 22:38
include et danger
Bonjour,
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET
<?php include ("http://www.monsite.com/fichier.html"); ?>
Merci
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET
<?php include ("http://www.monsite.com/fichier.html"); ?>
Merci
ben en tappant le meme code :
<?php include ("http://www.monsite.com/fichier.html"); ?>
ou alors tu restes bien sur le meme nom de domaine, donc tu fais un include("./fichier.html"). ou se trouve le fichier ? tu est sur un dédié ? un mutualisé ? le fichier que t inclus est où ?
<?php include ("http://www.monsite.com/fichier.html"); ?>
ou alors tu restes bien sur le meme nom de domaine, donc tu fais un include("./fichier.html"). ou se trouve le fichier ? tu est sur un dédié ? un mutualisé ? le fichier que t inclus est où ?
Re: include et danger
horlogerie a écrit:Bonjour,
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET
<?php include ("http://www.monsite.com/fichier.html"); ?>
Je ne vois pas comment un code qui ne contient aucune variable peut être vulnérable.
Jean-Luc
Re: include et danger
jeanluc a écrit:horlogerie a écrit:Bonjour,
Un code comme celui-ci est-il susceptible d'être vulnérable ou est-ce seulement avec les GET
<?php include ("http://www.monsite.com/fichier.html"); ?>
Je ne vois pas comment un code qui ne contient aucune variable peut être vulnérable.
Jean-Luc
Pareille, comment ? C'est impossible !
Il a indiqué monsite, pas sonsite
- NextGeneration
- WRInaute impliqué

- Messages: 425
- Inscription: Mer Sep 27, 2006 18:34
xescorp a écrit:Aucun risque ni avec GET, ni rien.
T'as raison riton.
Mets ça sur ton index.php:
<?php include $_GET['page'] ?>
et donne moi ton url. Jvais faire du ménage
C'est une question de confiance. Il n'y a pas de risque tant que le serveur distant et les DNS ne sont pas compromis. Maintenant, si qqn arrive a modifier fichier.html ou l'IP de monsite.com et insere du code dangereux... il peut faire ce qu'il veut.
Au passage on utilise pas include() pour inserer du html. La fonction readfile() permet d'inserer un fichier sans l'executer, ce qui est beaucoup plus sur. http://fr2.php.net/manual/fr/function.readfile.php
Au passage on utilise pas include() pour inserer du html. La fonction readfile() permet d'inserer un fichier sans l'executer, ce qui est beaucoup plus sur. http://fr2.php.net/manual/fr/function.readfile.php
11 messages • Page 1 sur 1
Formation recommandée sur ce thème :
Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- A propos des redirections "sauvages"
- Google planche sur les "redirections sauvages"
- Contrer une redirection 302 intempestive...
- Concours WRI / Vivastreet : gagnez un voyage à New-York
- Le téléphone mobile de Google : GPhone ?
- Gérer l'entête HTTP en PHP
- Votre site est mal référencé ? Voilà les remèdes !
- Google API : guide de développement de l'API Google
- A propos des redirections sauvages (302)
- Comment lutter contre les mauvaises redirections 302 (temporaires)
- danger
- MSN en danger
- Sitemaps - Danger
- CTR > 10% => Danger ?
- Redirection, danger?
- Attention danger
- Internet est-il en danger ?
- coordonnées bancaires, danger ?
- Ajax et google = danger??
- weborama + adsense : danger ?
- Danger de l'url rewriting
- Logiciel libre en danger
- Traduire un site, danger?
- Adsense et particuliers: danger
- Attention DANGER Paypal
Qui est en ligne
Utilisateurs parcourant ce forum: Google [Bot] et 0 invités






le forum