begin process at 2012 02 10 20:27:37
  Trouver un code source :
 
dans
 

141 commentaire(s) de revinc sur des sources sur tout CodeS-SourceS

Déposé sur Phpaintcode

Ou pour ceux qui préfèrent les fonctions du noyau PHP : highlight_file()  et highlight_string()
Posté le : 25/06/2004 17:47:39

Déposé sur Tribune libre (mini-chat)

Isoth0p > il ferme la liaison avec mysql. cela signifie qu'il ne peut plus exécuter de requête SQL. mysql_fetch_array() n'est pas une requête SQL mais une simple fonction qui matche les résultats d'une requête précédemment exécutée.
Pas de problème avec le mysql_close() donc.
Posté le : 24/06/2004 13:29:31

Déposé sur Authentification sécurisée par sessions et mot de passe chiff...

Juste pour te signaler que ton script n'est pas sécurisé et qu'il est possible de se logger sous n'importe identifiant même sans connaître le mot de passe.
Une injection SQL dans le fichier index.php permettrait quel hacker de pénétrer dans ton système (si la directive de configuration magic_quotes_gpc est à 0 sur ton serveur, ce qui est fort probable) :

$verif_query=sprintf("SELECT * FROM utilisateurs WHERE login='$login' AND pass='$pass'"); // requête sur la base administrateurs

Essaye de rechercher plus dinfos sur les injections sur le net.
Posté le : 23/06/2004 12:59:31

Déposé sur Securiser un site par session et codage du pass envoyé

Je t'ai dit comment trouver les failles sur tes sources : injection SQL. Tu trouveras davantage de précisions sur google ; et t'as tout ton fichier admin_i.php à corriger.
A moins que magic_quotes_gpc soit à 1 dans php.ini. Correction donc : ton système à 50% de chances de pouvoir être hacké (dépend de la configuration du serveur).
Posté le : 23/06/2004 12:47:55

Déposé sur Securiser un site par session et codage du pass envoyé

Je t'ai dit comment trouver les failles sur tes sources : injection SQL. Tu trouveras davantage de précisions sur google ; et t'as tout ton fichier admin_i.php à corriger
Posté le : 23/06/2004 12:42:55

Déposé sur Protection de vos pages par login et mot de passe : systeme s...

C'est beau la modestie "SYSTEME PRATIQUEMENT INVIOLABLE". Heureusement que tu as mis "pratiquement".

Avec ton système, on peut juste récupérer tous les identifiants correspondant à 1 mot de passe, ce qui facilite amplement le travail du hacker.

Dommage que MySQL ne supporte pas les UNION, INTERSECT, MINUS et autres, j'aurais eu un accès complet à ta base de données.

Il est temps de corriger tes injections SQL, voilà tout.
Posté le : 23/06/2004 12:38:03

Déposé sur Securiser un site par session et codage du pass envoyé

L'idée est peut être bonne, mais bravo pour la sécurité de l'espace admin. File moi l'adresse de ton site et je te hacke ça en 2 secondes. En regardant tes sources, il y a matière à une bonne douzaine d'injections SQL...
Posté le : 23/06/2004 12:12:36

Déposé sur Classe pour manipuler les fichiers ini

C'est d'une grande utilité que de recoder des fonctions déjà existantes (http://fr3.php.net/manual/fr/function.parse-ini-file.php)...
Posté le : 22/06/2004 20:53:53

Déposé sur Connect_base() : connexion et sélection d'une base de donnée ...

Pour éviter d'avoir à télécharger le zip...

function mysql_connexion($serveur, $identifiant, $mot_passe, $base) {

$connexion = mysql_connect($serveur, $identifiant, $mot_passe);

if($connexion)
mysql_select_db($base);

return $connexion;

}
Posté le : 09/12/2003 11:47:44

Déposé sur Neoportail

Comment pirater noeportail 1.0 ?

1 - Créer un compte
2 - Désactiver Javascript
3 - Accéder à la page http://neoziro.free.fr/neoportail/admin/admin_menu.php

C'est parti, vous êtes admin...

Arf arf je ris devant ce portail hyper-sécurisé... A demain pour une nouvelle faille de sécurité sur Neoportail !

Le noob, je sais qui c'est...
Avant de vous lancer dans des gros projets, amis débutants, prenez au moins le temps de lire la doc PHP !
Posté le : 09/12/2003 11:01:09

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15


Nos sponsors


Sondage...

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,187 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales