Url rewriting et failles de sécurité PHP
22 messages • Page 2 sur 2 • 1, 2
Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics
-

fabdecoupe - WRInaute occasionnel

- Messages: 202
- Inscription: Jeu Aoû 17, 2006 20:59
NetCodeur a écrit:rog a écrit:lol
bah oui elles seront executées
c'est justement le but de la manoeuvre
rog
???? Qu'est-ce qui sera executé ????
Les variables
fabdecoupe a écrit:NetCodeur a écrit:rog a écrit:lol
bah oui elles seront executées
c'est justement le but de la manoeuvre
rog
???? Qu'est-ce qui sera executé ????
Les variables
Bien évidemment que les variables seront "exécutées" ...... là n'est pas la question....
-

fabdecoupe - WRInaute occasionnel

- Messages: 202
- Inscription: Jeu Aoû 17, 2006 20:59
je ne pense pas être le seul, mais je ne comprends plus ce post, je pense que tout le monde à été clair,
peux-tu nous donner un exemple de ce qui te fait peur ?
un URL, un bout de code seront les bienvenu pour en savoir plus
peux-tu nous donner un exemple de ce qui te fait peur ?
un URL, un bout de code seront les bienvenu pour en savoir plus
fabdecoupe a écrit:je ne pense pas être le seul, mais je ne comprends plus ce post, je pense que tout le monde à été clair,
peux-tu nous donner un exemple de ce qui te fait peur ?
un URL, un bout de code seront les bienvenu pour en savoir plus
Je ne parle pas d'éxecution de script mais de sécurité. Est-ce que le risque est-il encore présent lorsqu'il y a du rewriting.... c'est pas compliqué: soit on sait, soit on sait pas... Il faut s'y connaitre un minimum dans la sécurité PHP (injections par exemple...) ce qui n'est pas notre cas à nous 2... je me trompe ?
-

fabdecoupe - WRInaute occasionnel

- Messages: 202
- Inscription: Jeu Aoû 17, 2006 20:59
non, tu ne te trompes pas, je ne suis pas un spécialiste en php,
mais j'ai travaillé en rewriting sur plusieurs site, donc un site avec passassion de commande pour un gros client, etcomme je l'ai expliqué plus haut, certaines pages ne passaient pas à la moulinette re-writing
c'est pour cela que je te demande des exemples ? ou un bout de code
de plus les exemples donnés dans les post, sont (si je ne me trompe) des valeurs passées en GET et comme, (toujours expliqué plus haut) tu peux checker la méthode d'envoie de tes variables, mais encore une fois, nous avons besoin de plus d'infos concernant ton projet
mais j'ai travaillé en rewriting sur plusieurs site, donc un site avec passassion de commande pour un gros client, etcomme je l'ai expliqué plus haut, certaines pages ne passaient pas à la moulinette re-writing
c'est pour cela que je te demande des exemples ? ou un bout de code
de plus les exemples donnés dans les post, sont (si je ne me trompe) des valeurs passées en GET et comme, (toujours expliqué plus haut) tu peux checker la méthode d'envoie de tes variables, mais encore une fois, nous avons besoin de plus d'infos concernant ton projet
NetCodeur a écrit:
- Code: Tout sélectionner
index.php?page=1
peut devenir :
- Code: Tout sélectionner
accueil.html
Résultat : l'url rewritée ne montre pas de variable ni de paramètre mais est-ce pour autant que le code sera sécurisée ?
Non, ca ne marche pas comme ca:
si tu peux cacher une variable -ou plutôt supprimer, pcq ici tu supprimes- c'est que cette variable n'a pas de raison d'être: ton script peut fonctionner sans cette valeur! D'ailleurs, pour aller à la page 2, tu serais bien embêté, avec ta méthode...
@++
R@f
-

fabdecoupe - WRInaute occasionnel

- Messages: 202
- Inscription: Jeu Aoû 17, 2006 20:59
rafgug a écrit:NetCodeur a écrit:
- Code: Tout sélectionner
index.php?page=1
peut devenir :
- Code: Tout sélectionner
accueil.html
Résultat : l'url rewritée ne montre pas de variable ni de paramètre mais est-ce pour autant que le code sera sécurisée ?
Non, ca ne marche pas comme ca:
si tu peux cacher une variable -ou plutôt supprimer, pcq ici tu supprimes- c'est que cette variable n'a pas de raison d'être: ton script peut fonctionner sans cette valeur! D'ailleurs, pour aller à la page 2, tu serais bien embêté, avec ta méthode...
@++
R@f
il y a moyen via le serveur qui héberge le site, de lui indiquer comment les url doivent-être indiquée (si je ne me trompe)
22 messages • Page 2 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Faille de sécurité dans la Google Toolbar
- Tutoriel URL Rewriting
- Suite de l'article sur le fichier .htaccess : l'URL rewriting
- l'URL Rewriting expliqué aux débutants
- Optimiser le référencement d'un forum phpBB : réécriture d'URL
- 3ème partie de l'article .htaccess : les réécritures conditionnelles
- Google rachète Postini, spécialiste de la sécurité Internet
- Google ouvre un blog sur la sécurité informatique en ligne
- L'URL Rewriting expliqué aux débutants
- Robots.txt : Yahoo supporte les options avancées
- URL Rewriting vs Sécurité
- url rewriting sur url php a point
- url rewriting en php
- URL Rewriting et PHP
- url rewriting .fr a la place .php
- url rewriting : .htm ou .php
- asp => php + url rewriting
- url rewriting par php
- Url rewriting .html en .php
- URL Rewriting php en htm
- URL Rewriting et session PHP
- URL Rewriting HTM --> PHP
- rewriting et sécurité
- url rewriting, et easy php
- url rewriting de .php en .html
- Calcul du nombre de backlinks
Cet outil vous permet d'analyser en détails la "popularité" de votre site sur Google. En plus du nombre de liens pris en compte par Google, il calcule le pourcentage de liens internes parmi tous les liens, et il affiche les premières URL trouvées.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


le forum