[résolu] Problème bizarre

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics

jeroen
WRInaute accro
WRInaute accro
 
Messages: 2383
Inscription: Ven Aoû 30, 2002 13:35

[résolu] Problème bizarre

Message le Dim Oct 21, 2007 13:35

Salut, je suis confronté à un problème bizarre. Comprends pas.

L'url suivante provoque une erreur 403 pour tous les $_GET[url] de la forme ^http:.*\?.* comme par exemple ça :
-http://www.monsite/?url=http:?


Franchement je sèche. Vous avez une idée ?
Dernière édition par jeroen le Lun Oct 22, 2007 15:45, édité 2 fois.


david96
WRInaute accro
WRInaute accro
 
Messages: 1407
Inscription: Dim Aoû 28, 2005 21:56

Message le Dim Oct 21, 2007 13:50

ça ressemble fort à une sécurité (Si -http:// dans l'uri Alors header 403), tu dois être en mutualisé.
Tu devrais poser la question à ton hebergeur ! :)

jeroen
WRInaute accro
WRInaute accro
 
Messages: 2383
Inscription: Ven Aoû 30, 2002 13:35

Message le Dim Oct 21, 2007 13:55

david96 a écrit:ça ressemble fort à une sécurité (Si -http:// dans l'uri Alors header 403), tu dois être en mutualisé.
Tu devrais poser la question à ton hebergeur ! :)

Non, car
?url=http://site.com passe le test, ainsi que
?url=site.com?id=1, alors que
?url=http://site.com?id=1 ne le passe pas...

Je vous dit que c'est vraiment à s'arracher les cheveux...

mariea
WRInaute passionné
WRInaute passionné
 
Messages: 713
Inscription: Ven Mai 06, 2005 21:33

Message le Dim Oct 21, 2007 15:53

a tout hasard, c'est pas lié au flag allow_url_fopen


siddhy
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 163
Inscription: Lun Sep 20, 2004 15:50

Message le Lun Oct 22, 2007 8:43

Salut,
A tout hasard aussi, as tu encodé ton GET['url'] avant de l'envoyer ?

elie33
Nouveau WRInaute
 
Messages: 29
Inscription: Mar Aoû 28, 2007 19:55

Message le Lun Oct 22, 2007 10:27

jeroen a écrit:
david96 a écrit:ça ressemble fort à une sécurité (Si -http:// dans l'uri Alors header 403), tu dois être en mutualisé.
Tu devrais poser la question à ton hebergeur ! :)

Non, car
?url=http://site.com passe le test, ainsi que
?url=site.com?id=1, alors que
?url=http://site.com?id=1 ne le passe pas...

Je vous dit que c'est vraiment à s'arracher les cheveux...


Test en écrivant correctement cad:

?url=http://monsite.com&id=1&arg3=34

jeroen
WRInaute accro
WRInaute accro
 
Messages: 2383
Inscription: Ven Aoû 30, 2002 13:35

Message le Lun Oct 22, 2007 15:28

Oui, j'ai encodé correctement, ça ne change rien

elie33 a écrit:
jeroen a écrit:
david96 a écrit:ça ressemble fort à une sécurité (Si -http:// dans l'uri Alors header 403), tu dois être en mutualisé.
Tu devrais poser la question à ton hebergeur ! :)

Non, car
?url=http://site.com passe le test, ainsi que
?url=site.com?id=1, alors que
?url=http://site.com?id=1 ne le passe pas...

Je vous dit que c'est vraiment à s'arracher les cheveux...


Test en écrivant correctement cad:

?url=http://monsite.com&id=1&arg3=34


Non, car c'est bien la page -http://monsite.com qui traine un parametre.


J'ai écrit à l'hébergeur, c'est une restriction mise en place pour lutter contre le SPAM. On est en train de trouver une solution.

Merci pour le dérangement


e-kiwi
Modérateur
Modérateur
 
Messages: 13817
Inscription: Mar Déc 23, 2003 9:04

Message le Lun Oct 22, 2007 15:33

de toute facon, ne JAMAIS faire passer d url en variable d'URL. c est une porte ouverte à tous les scripts malveillants

jeroen
WRInaute accro
WRInaute accro
 
Messages: 2383
Inscription: Ven Aoû 30, 2002 13:35

Message le Lun Oct 22, 2007 15:58

e-kiwi a écrit:de toute facon, ne JAMAIS faire passer d url en variable
d'URL. c est une porte ouverte à tous les scripts malveillants


Je suis bien conscient que ça peut poser des problèmes de sécurité, mais dans quel cas exactement ?


Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités