Url rewriting et failles de sécurité PHP

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


fabdecoupe
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 202
Inscription: Jeu Aoû 17, 2006 20:59

Message le Dim Sep 24, 2006 16:43

NetCodeur a écrit:
rog a écrit:lol

bah oui elles seront executées

c'est justement le but de la manoeuvre

rog


???? Qu'est-ce qui sera executé ????


Les variables ;)

NetCodeur
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 174
Inscription: Jeu Nov 24, 2005 21:44

Message le Dim Sep 24, 2006 16:45

fabdecoupe a écrit:
NetCodeur a écrit:
rog a écrit:lol

bah oui elles seront executées

c'est justement le but de la manoeuvre

rog


???? Qu'est-ce qui sera executé ????


Les variables ;)


Bien évidemment que les variables seront "exécutées" ...... là n'est pas la question....


fabdecoupe
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 202
Inscription: Jeu Aoû 17, 2006 20:59

Message le Dim Sep 24, 2006 16:50

je ne pense pas être le seul, mais je ne comprends plus ce post, je pense que tout le monde à été clair,

peux-tu nous donner un exemple de ce qui te fait peur ?
un URL, un bout de code seront les bienvenu pour en savoir plus

NetCodeur
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 174
Inscription: Jeu Nov 24, 2005 21:44

Message le Dim Sep 24, 2006 16:57

fabdecoupe a écrit:je ne pense pas être le seul, mais je ne comprends plus ce post, je pense que tout le monde à été clair,

peux-tu nous donner un exemple de ce qui te fait peur ?
un URL, un bout de code seront les bienvenu pour en savoir plus



Je ne parle pas d'éxecution de script mais de sécurité. Est-ce que le risque est-il encore présent lorsqu'il y a du rewriting.... c'est pas compliqué: soit on sait, soit on sait pas... Il faut s'y connaitre un minimum dans la sécurité PHP (injections par exemple...) ce qui n'est pas notre cas à nous 2... je me trompe ?


fabdecoupe
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 202
Inscription: Jeu Aoû 17, 2006 20:59

Message le Dim Sep 24, 2006 18:33

non, tu ne te trompes pas, je ne suis pas un spécialiste en php,
mais j'ai travaillé en rewriting sur plusieurs site, donc un site avec passassion de commande pour un gros client, etcomme je l'ai expliqué plus haut, certaines pages ne passaient pas à la moulinette re-writing

c'est pour cela que je te demande des exemples ? ou un bout de code

de plus les exemples donnés dans les post, sont (si je ne me trompe) des valeurs passées en GET et comme, (toujours expliqué plus haut) tu peux checker la méthode d'envoie de tes variables, mais encore une fois, nous avons besoin de plus d'infos concernant ton projet

rafgug
WRInaute discret
WRInaute discret
 
Messages: 65
Inscription: Dim Aoû 13, 2006 13:15

Message le Lun Sep 25, 2006 7:45

NetCodeur a écrit:
Code: Tout sélectionner
index.php?page=1


peut devenir :

Code: Tout sélectionner
accueil.html


Résultat : l'url rewritée ne montre pas de variable ni de paramètre mais est-ce pour autant que le code sera sécurisée ?

Non, ca ne marche pas comme ca:
si tu peux cacher une variable -ou plutôt supprimer, pcq ici tu supprimes- c'est que cette variable n'a pas de raison d'être: ton script peut fonctionner sans cette valeur! D'ailleurs, pour aller à la page 2, tu serais bien embêté, avec ta méthode...

@++

R@f


fabdecoupe
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 202
Inscription: Jeu Aoû 17, 2006 20:59

Message le Lun Sep 25, 2006 7:50

rafgug a écrit:
NetCodeur a écrit:
Code: Tout sélectionner
index.php?page=1


peut devenir :

Code: Tout sélectionner
accueil.html


Résultat : l'url rewritée ne montre pas de variable ni de paramètre mais est-ce pour autant que le code sera sécurisée ?

Non, ca ne marche pas comme ca:
si tu peux cacher une variable -ou plutôt supprimer, pcq ici tu supprimes- c'est que cette variable n'a pas de raison d'être: ton script peut fonctionner sans cette valeur! D'ailleurs, pour aller à la page 2, tu serais bien embêté, avec ta méthode...

@++

R@f


il y a moyen via le serveur qui héberge le site, de lui indiquer comment les url doivent-être indiquée (si je ne me trompe)

Url rewriting et failles de sécurité PHP

Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

  • Calcul du nombre de backlinks
    Cet outil vous permet d'analyser en détails la "popularité" de votre site sur Google. En plus du nombre de liens pris en compte par Google, il calcule le pourcentage de liens internes parmi tous les liens, et il affiche les premières URL trouvées.


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités