Incroyable mais vrai -> Un nouvelle faille pour php ?
62 messages • Page 2 sur 5 • 1, 2, 3, 4, 5
Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics
- raspoutine59
- WRInaute occasionnel

- Messages: 210
- Inscription: Jeu Mar 17, 2005 19:25
La seule façon de voir en clair le fichier config.php serait d'empecher le serveur de l'interpreter. Donc forcement une url injection quelque part ! J'prefere encore savoir ou ce trouve cette conne d'injection plutot que de m'emmerder a renommer le fichier config.php ! Parce que si ça marche avec un ca marche avec tous les autres !!
- raspoutine59
- WRInaute occasionnel

- Messages: 210
- Inscription: Jeu Mar 17, 2005 19:25
Bah oué, mais faut ce mettre une plume dans l'cul avant qu'on nous aide...........
Je ne pense pas que ca soit une bonne idée de divulgué, sur un forum, une telle information...imaginer le danger que ca représente....
Mais d'un autre côté, si on ne peut pas réaliser de test soit même, on pourrai penser que ca soit un canular
Mais d'un autre côté, si on ne peut pas réaliser de test soit même, on pourrai penser que ca soit un canular
- raspoutine59
- WRInaute occasionnel

- Messages: 210
- Inscription: Jeu Mar 17, 2005 19:25
Bah au vue du log MSN et de l'espece d'abruti qui parlé ca semble plus être un canular qu'autre chose. Ou alors c'est encore une de ces pucelles qui viens tout juste d'avoir le net et qui ce prend pour un hacker après avoir lu un document de deux lignes sur un site de newbies.
si il y a vraiment une faille dans php, on peut en causer ici car ca veut dire qu'elle est deja connue, en tous cas elle est connue des hackers. et puis c un secret de polichinelle, dans moins de 24h si c vrai l'info sera dispo partout.
pourquoi vous en profitez pas pour mettre l'info en ligne tout de suite et ainsi faire la une de google actu ?
moi jmen vais glaner l'info directement aupres de la team php :p
pourquoi vous en profitez pas pour mettre l'info en ligne tout de suite et ainsi faire la une de google actu ?
moi jmen vais glaner l'info directement aupres de la team php :p
Ohax a écrit:La faille conserne aussi bien phpbb que phpnuke, xoops, et compagnie
en attendant je vous conseille d'adapter ces solutions sur votre site :
http://forums.phpbb-fr.com/viewtopic_64849.html
http://forums.phpbb-fr.com/viewtopic_68361.html
Ca fait deux ans que j'ai déjà sécurisé de cette façon... Et je pense que tous les gens qui ont un gros forum phpBB l'avaient déjà fait.
Je ne suis pas sur phpbb mais sur un truc "fait main"
J'avais 2 petites questions :
1/ Je ne comprends pas trop l'importance de coder ses paramètres de connexion à la base ?
2/ Et la question 2 en découle : Quelle est la procédure ?
Merciiii
J'avais 2 petites questions :
1/ Je ne comprends pas trop l'importance de coder ses paramètres de connexion à la base ?
2/ Et la question 2 en découle : Quelle est la procédure ?
Merciiii
Je ne comprend pas, pourquoi le titre est "faille pour php" alors que l'on parle la d'une faille dans phpbb ?
Il faudra bien parler un jour ou l'autre de la faille... Autant le faire maintenant.
Sinon inutile d'ouvrir un topic, les utilisateurs de phpbb devraient deja tous etre au courant des modifications à y faire pour le sécuriser un maximum...
Il faudra bien parler un jour ou l'autre de la faille... Autant le faire maintenant.
Sinon inutile d'ouvrir un topic, les utilisateurs de phpbb devraient deja tous etre au courant des modifications à y faire pour le sécuriser un maximum...
Ohax a écrit:ça conserne l'enssemble des sites web j'ai dit
donc il ne peut s'agir d'une erreur de codage
devinette...
ok donc c'est une faille dans une function php ?
[edit] enfin bon je vais pas me prendre la tête pour une faille de plus
Dernière édition par sonikbuzz le Dim Juin 26, 2005 21:40, édité 1 fois.
- raspoutine59
- WRInaute occasionnel

- Messages: 210
- Inscription: Jeu Mar 17, 2005 19:25
On pourrait supprimer ce topic inutile merci.
J'vois pas l'interet de crier au loup pour ne rien divulger même en PV. Merci aux modos
J'vois pas l'interet de crier au loup pour ne rien divulger même en PV. Merci aux modos
62 messages • Page 2 sur 5 • 1, 2, 3, 4, 5
Formation recommandée sur ce thème :
Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Nouvelle faille qui touche de nombreux services de Google
- 1ère faille de sécurité découverte sur Google Chrome
- Faille de sécurité dans la Google Toolbar
- Google Toolbar v3 : AutoLink, WordTranslator et SpellCheck
- Nouvelle version de GoogleStats : v1.1
- L'affaire du nom de domaine webrankinfo.com
- Yahoo! Questions/Réponses veut développer les réseaux de connaissances
Consultez la description détaillée des produits ou services de Google suivants : Knol
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités








le forum