Aller au contenu
  • Veuillez ne pas poster de message pour but d'insulter, incitation à la haine, propos sexuels et tout autre qui ne respecte pas nos conditions générales !

FIX Failles récurrentes CMS -> PHP


Èsska (S-K)

Messages recommandés

  • Réponses 95
  • Créé
  • Dernière réponse

Meilleures réponse dans ce sujet

Postes populaires

Salut à tous.   1. Introduction Étant développeur web, on peut rencontrer plusieurs types de failles dans un CMS, qu'il sois vieux ou récent. Une faille en particulier a attiré mon

Oubliez pas le petit +1 si ça vous a été utile. :3 ( Ça compensera le temps que j'ai prit à faire tout ça, sûrement que je continuerais à rajouter des failles. )

Il y a 3 heures, Maxyme a dit :

Top

 

Il y a 3 heures, Tig3r06 a dit :

Merci à toi !

 

Il y a 2 heures, Pancani a dit :

Salut, merci à toi d'avoir pris de ton temps pour ce tutoriel détaillé

Ça en aidera plus d'un! ;) 

 

Il y a 2 heures, Kioas a dit :

Merci!

 

à l’instant, TheJill a dit :

Merci bien :D

 

Oubliez pas le petit +1 si ça vous a été utile. :3 ( Ça compensera le temps que j'ai prit à faire tout ça, sûrement que je continuerais à rajouter des failles. )

  • J'aime 1
Lien à poster
Partager sur d’autres sites

Je comprend pas l’intérêt de cacher le code a ceux qui n'ont pas répondu au sujet mais bon c'est le tiens.

Edit: Il faut arrêter de filtrer vos variable en écriture ça ne sert a rien vous ne faites que de perdre de potentiel données. Un htmlspecialchars en écriture suffit largement et d'ailleurs c'est son utilité.

Modifié par Nexus
Lien à poster
Partager sur d’autres sites

il y a 30 minutes, Nexus a dit :

Je comprend pas l’intérêt de cacher le code a ceux qui n'ont pas répondu au sujet mais bon c'est le tiens.

Edit: Il faut arrêter de filtrer vos variable en écriture ça ne sert a rien vous ne faites que de perdre de potentiel données. Un htmlspecialchars en écriture suffit largement et d'ailleurs c'est son utilité.

C'est pas ce que j'ai utilisé un "htmlspecialchars"... ? Ton argument n'a aucun intérêt.

Lien à poster
Partager sur d’autres sites

il y a 26 minutes, Èsska (S-K) a dit :

C'est pas ce que j'ai utilisé un "htmlspecialchars"... ? Ton argument n'a aucun intérêt.

Non c'est appart la remarque sur les htmlspecialchars juste que ça sert a rien de filtrer une variable en ecriture! Il faut htmlspecialchars en lecture unqiuement..

Lien à poster
Partager sur d’autres sites

Salut,

 

Merci pour ce formidable tutoriel

Une petite révision ne fait aucun mal ;)

 

Ancien Responsable des modérateurs

Mon discord : Nagasaki#5318
 
16 août 2017   ->  16 février 2020
Je m'en vais ..

 

 

                                   

                                         

Lien à poster
Partager sur d’autres sites

Super tuto amigo !

Il manque juste certaines failles plutôt récurrentes sur les CMS habbo (Include , SQL , session hijacking , CRLF) et même si t'es vraiment chaud de faire un tuto sur le Buffer Overflow chapeaux aha !

J'aurais même rajouté un alinéa pour parler des stealers et toutes ces conneries limite aha :dancefdans-26ec54:!

 

 

 

 

 

Lien à poster
Partager sur d’autres sites

Il y a 19 heures, R4x0r3 a dit :

Super tuto amigo !

Il manque juste certaines failles plutôt récurrentes sur les CMS habbo (Include , SQL , session hijacking , CRLF) et même si t'es vraiment chaud de faire un tuto sur le Buffer Overflow chapeaux aha !

J'aurais même rajouté un alinéa pour parler des stealers et toutes ces conneries limite aha :dancefdans-26ec54:!

Je me doute bien mais déjà j'ai presque mit 2h sur ce tuto pour mettre des situations, et bien structurer le tout, je fais des ajouts de temps en temps.

Lien à poster
Partager sur d’autres sites

  • 2 semaines plus tard...

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

×
×
  • Créer...