La Communauté Webmaster  forum rss


  Forum-webmaster
  Technique - programmation
  PHP / MySQL
(Modérateurs: Shain, Jey, erwinol, Lilian, lauryv, ToToMaStEr)
  "PHP injection"
« Précédent Suivant »
Pages: [1] Descendre
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
  Auteur  Sujet: "PHP injection"  (Lu 890 fois)
"PHP injection"
« sur: le 31-05-2005 a 17:23:42 »
calenfeaion
Habitué
***

Hors-Ligne

Sexe: Male
Messages: 269





Voir le Profil    WWW
Répondre avec citation

Bonjour à tous,
Je me pose un question, j'avais prévu de faire sa à un site:

Code:

<title><?php echo $_GET['titre'] ?></title>


Code:

<a href="#?titre=titre de la page">Lien de navigation</a>


Mais je me pose la question, comme pour l'instant je m'interresse au hacking, peut au faire une "injection PHP" ?
Genre, on prend l'url et on change la valeur de $titre ?

Rapporter au modérateur  

Re:"PHP injection"
« Répondre #1 sur: le 31-05-2005 a 17:31:04 »
paysite
P'tit nouveau
**

Hors-Ligne

Sexe: Male
Messages: 181





Voir le Profil    WWW    E-Mail
Répondre avec citation

bien sur, si tu filtres rien on t'envoie du js ou autre...tout ce qui est get/post/cookie/server doit être filtré..par défaut donc une appli qui ne fait pas un truffée de failles

Rapporter au modérateur  

Solution d'encaissement CB
Re:"PHP injection"
« Répondre #2 sur: le 31-05-2005 a 21:32:05 »
jb_gfx
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 562





Voir le Profil    WWW
Répondre avec citation

Tu mets tes titres dans un fichier  inclure ou dasn ta base de donnée et tu appelle un id par l'url.


Code:

if ($_GET['page'] == 'accueil') {
$titre = 'Titre de la page d'accueil';
}'

...
<title><?php echo $titre ?></title>
...
<a href="#?page=accueil">Lien de navigation</a>



Bon c'est bidon comme exemple...

Rapporter au modérateur  

http://www.pixemedia.com
Re:"PHP injection"
« Répondre #3 sur: le 01-06-2005 a 07:27:33 »
nyrodev
P'tit nouveau
**

Hors-Ligne

Sexe: Male
Messages: 91





Voir le Profil    WWW
Répondre avec citation

Tu peux joué avec ça plus avec un peu d'url rewriting.
Ca sera mieux pour le référencement, et tu pourras mettre un nom de variable exotique et la page php pourra elle aussi avoir un nom exotique.

Rapporter au modérateur  

Enjoy Yourself
Nyro
www.nyrodev.com
Chef d'entreprise
Re:"PHP injection"
« Répondre #4 sur: le 08-06-2005 a 02:25:59 »
Didier_S
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 9



a Star is born !

Voir le Profil    WWW
Répondre avec citation

si tu veux vraiment que le titre passe par l'url, tu peux utiliser la fonction htmlentities, qui encode chaque caractère ayant un équivalent en HTML. (ca évitera déja l'utilisation de javascript, etc)

Effectivement l'URL Rewriting peut être très intéressant dans ton cas.

Rapporter au modérateur  

Didier S
Analyse et Développement
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
Pages: [1] Monter
« Précédent Suivant »
Sauter à: 

Votre statut : Invité
Vous devez être membre pour participer.
 
 
Let’s Encrypt : le certificat SSL gratuit
Tester votre site internet sur différents navigateurs
[WordPress] Des problèmes avec l’administration ?
Rappel : Mettez à jour vos CMS et vos sites E-commerce
Le .fr fête ses 25 années d’existence !
Mesurer votre audience en temps réel avec BubbleStat
Porter réclamation contre Google Panda ?
Zlio n’est plus …
 
 
 
 
 

Copyright (c) Devclic 2002 - 2026 - Tous droits réservés

creation site internet strasbourg