Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

154 commentaire(s) de revinc sur des sources sur tout CodeS-SourceS

Le : 25/06/2004 17:47:39
Source : PHPAINTCODE
Ou pour ceux qui préfèrent les fonctions du noyau PHP : highlight_file()  et highlight_string()


Le : 24/06/2004 13:29:31
Source : TRIBUNE LIBRE (MINI-CHAT)
Isoth0p > il ferme la liaison avec mysql. cela signifie qu'il ne peut plus exécuter de requête SQL. mysql_fetch_array() n'est pas une requête SQL mais une simple fonction qui matche les résultats d'une requête précédemment exécutée.
Pas de problème avec le mysql_close() donc.


Le : 23/06/2004 12:59:31
Source : AUTHENTIFICATION SÉCURISÉE PAR SESSIONS ET MOT DE PASSE CHIFFRÉ PAR MD5 // BDD MYSQL
Juste pour te signaler que ton script n'est pas sécurisé et qu'il est possible de se logger sous n'importe identifiant même sans connaître le mot de passe.
Une injection SQL dans le fichier index.php permettrait quel hacker de pénétrer dans ton système (si la directive de configuration magic_quotes_gpc est à 0 sur ton serveur, ce qui est fort probable) :

$verif_query=sprintf("SELECT * FROM utilisateurs WHERE login='$login' AND pass='$pass'"); // requête sur la base administrateurs

Essaye de rechercher plus dinfos sur les injections sur le net.


Le : 23/06/2004 12:47:55
Source : SECURISER UN SITE PAR SESSION ET CODAGE DU PASS ENVOYÉ
Je t'ai dit comment trouver les failles sur tes sources : injection SQL. Tu trouveras davantage de précisions sur google ; et t'as tout ton fichier admin_i.php à corriger.
A moins que magic_quotes_gpc soit à 1 dans php.ini. Correction donc : ton système à 50% de chances de pouvoir être hacké (dépend de la configuration du serveur).


Le : 23/06/2004 12:42:55
Source : SECURISER UN SITE PAR SESSION ET CODAGE DU PASS ENVOYÉ
Je t'ai dit comment trouver les failles sur tes sources : injection SQL. Tu trouveras davantage de précisions sur google ; et t'as tout ton fichier admin_i.php à corriger


Le : 23/06/2004 12:38:03
Source : PROTECTION DE VOS PAGES PAR LOGIN ET MOT DE PASSE : SYSTEME SECURISE
C'est beau la modestie "SYSTEME PRATIQUEMENT INVIOLABLE". Heureusement que tu as mis "pratiquement".

Avec ton système, on peut juste récupérer tous les identifiants correspondant à 1 mot de passe, ce qui facilite amplement le travail du hacker.

Dommage que MySQL ne supporte pas les UNION, INTERSECT, MINUS et autres, j'aurais eu un accès complet à ta base de données.

Il est temps de corriger tes injections SQL, voilà tout.


Le : 23/06/2004 12:12:36
Source : SECURISER UN SITE PAR SESSION ET CODAGE DU PASS ENVOYÉ
L'idée est peut être bonne, mais bravo pour la sécurité de l'espace admin. File moi l'adresse de ton site et je te hacke ça en 2 secondes. En regardant tes sources, il y a matière à une bonne douzaine d'injections SQL...


Le : 22/06/2004 20:53:53
Source : CLASSE POUR MANIPULER LES FICHIERS INI
C'est d'une grande utilité que de recoder des fonctions déjà existantes (http://fr3.php.net/manual/fr/function.parse-ini-file.php)...


Le : 09/12/2003 11:47:44
Source : CONNECT_BASE() : CONNEXION ET SÉLECTION D'UNE BASE DE DONNÉE MYSQL
Pour éviter d'avoir à télécharger le zip...

function mysql_connexion($serveur, $identifiant, $mot_passe, $base) {

$connexion = mysql_connect($serveur, $identifiant, $mot_passe);

if($connexion)
mysql_select_db($base);

return $connexion;

}


Le : 09/12/2003 11:01:09
Source : NEOPORTAIL
Comment pirater noeportail 1.0 ?

1 - Créer un compte
2 - Désactiver Javascript
3 - Accéder à la page http://neoziro.free.fr/neoportail/admin/admin_menu.php

C'est parti, vous êtes admin...

Arf arf je ris devant ce portail hyper-sécurisé... A demain pour une nouvelle faille de sécurité sur Neoportail !

Le noob, je sais qui c'est...
Avant de vous lancer dans des gros projets, amis débutants, prenez au moins le temps de lire la doc PHP !



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15


Nos sponsors

Sondage...

CalendriCode

Juillet 2009
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
2728293031  

Consulter la suite du CalendriCode

Comparez les prix Nouvelle version

Photothèque Nouveau !



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,187 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.