PHP Maximus CMS.eu | Maximus Canada | Maximus Italie | BBtoMax
spacer
spacer search

Maximus CMS - Support Officiel
Version actuelle: Fuzion BS
  Fly Kernel Version 1.1.2

Search
spacer
Accueil
Mon compte
Copyrights
header
 
Fermer ce bloc Les forums
Accueil
Mon compte

!!! Pensez aux tutoriaux !!!

Uplodez vos images en 1 clic!
Upload d'images en 1 clic !!!
Les dernières images

10 derniers posts

 Soucis avec les ' dans les sondages et autres modules
 uname n'apparait pas dans les groupes
 code anti include: j'ai des doutes
 rendre privé l'acces à la totalité du site
 Impossible d'installer ou visualiser les modules
 Bloc search
 Alerte : attention vous venez d'être bloqué
 footer
 Bloc sommaire & Firefox
 probleme mise a jour (table nsngrs_users)


Dernières discussions

 My baby
 votre forum gratuit avec forum-gratuit.hebeh.net
 Salut et bons voeux à tout le monde :)
 à quoi sert htaccess?
 [Phishing] Service PayPal ! paypal@securesuite.net
 Maximus 2008 sur easy-micro.org :)
 Joyeux Noël et très bonne année à tous
 CMS Lutece Développé par la Ville de Paris
 Qui joue a la brute???
 Thierry a disparu du web et c'est bien dommage!

10 meilleurs posteurs

   Cyril 
 Ses messages
 13360 messages
  117114 points

   epsylon 
 Ses messages
 11864 messages
  75993 points

   GravuTrad 
 Ses messages
 3464 messages
  43657 points

   Helger 
 Ses messages
 2548 messages
  30138 points

   Thierry 
 Ses messages
 2547 messages
  56100 points

   unitifree 
 Ses messages
 2277 messages
  15236 points

   ledigicode 
 Ses messages
 1722 messages
  18741 points

   stephano 
 Ses messages
 1713 messages
  18093 points

   Toumilovitch 
 Ses messages
 1563 messages
  17502 points

   sdfhacker 
 Ses messages
 1546 messages
  25993 points

MaXiMuS :: Sujet - [Video_Stream] Faille potentielle de sécurité
Recherche béta forum Règlement RechercheFAQ Messagerie
 Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
Vous débutez avec Maximus, veuillez consulter de prime abord ce fil de discussion, et celui-ci ...
De notre coté, nous sommes désireux d'apporter le support le plus adapté qu'il soit à chaque situation ...
Pour commencer, avez vous consulté le wiki maximus et/ou les tutoriaux ??? Aussi la solution est simple et applicable rapidement:
  1 ) Pour tout nouveau fil de discussion, mettez un titre le plus explicite possible
  2 ) Remplissez du plus précisément possible votre mini-fiche
  3 ) Pensez qu'une réponse peut être postée plusieures heures voir quelques jours après votre question, il est donc bon de remonter le sujet de temps en temps mais point trop n'en faut :)
  4 ) Pensez que Maximus est livré avec le forum bbToMax version 1.0.0 à l'origine, et que vous trouverez la dernière version 1.0.2 de disponible sur www.bbtomax !!!
  5 ) Vous reconnaissez, en postant sur ce site, avoir pris connaissance du règlement interne !
Nous vous souhaitons une forte réussite dans votre projet par le biais de Maximus CMS.

[Video_Stream] Faille potentielle de sécurité

 
Poster un nouveau sujet   Répondre au sujet   Cliquez pour afficher: Résolu    MaXiMuS Index du Forum -> Sécurité / Sureté de Maximus Fuzion BS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
.: Helger :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Feb 03, 2006
Messages: 2548
30138 points


Lieu de résidence
en France

Message Sujet du message: [Video_Stream] Faille potentielle de sécurité
Posté le: Jeu 24 Avr, 2008 11:21 pm
Répondre en citant

Hello.

Attention : je déconseille fortement à ce que vous laissiez ce module visible de tous sur vos sites, voire même de vos membres.
Dans le genre filtrage à deux balles sur les insert de la bdd, bonjour.
Et le fichier add_video.php est magnifique.
On peut mettre n'importe quoi dans les url.
T1 même pas un htmlspecialchars.
Même pas un code anti-spam (Aller hop, on envoie la sauce).
T1, il a pensé à quoi le concepteur ?
C'est le b.a.-ba de la sécurité dans le couple Php-MySQL.
Sans commentaire.

La validation xtml (T1 que c'est long quand c'est mal foutu) m'a fait découvrir ce genre de faille.
Soyez donc patients car le fait de tout contrôler (XTML et sécurité), ça prend du temps.

En avant goût, add_video.php en image, sécurisé et valide XHTM Transitionnel (Petite croix verte en bas à droite de la fenêtre.) :



Wink


_________________


---------------------------------
Mini Fiche de Helger
Url de mon site web: www.assistinformatix.net
Version utilisée: Maximus BS
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.infomaniak.ch

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 13360
117114 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 7:30 am
Répondre en citant

intéressant helger Smile

peut être devrions mettre plus en avant cette information !
le temps que tu termine ton job sur la sécurisation de ce module ??


_________________

- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Le Page Rank ( PR ) de votre site internet dans votre signature ?
Remplissez simplement votre mini fiche Smile et Maximus soccupe de le réactualiser tout seul régulièrement !

---------------------------------
Mini Fiche de Cyril
Url de mon site web: www.php-maximus.org
Version utilisée: Maximus BS
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.hebeh.com/?coupon=1183053710

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Toumilovitch :.
Connaisseur Maximus
Connaisseur Maximus


Inscrit le: Jun 18, 2005
Messages: 1563
17502 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 8:09 am
Répondre en citant

Ah ça c'est cool ! Merci Helger de t'intéresser à ce module car c'est pas moi qui aurait décelé ce genre de faille ! Vraiment je suis content que tout le monde puisse profiter d'un pareil module et ton intervention improvisée est la bienvenue dans son développement.


_________________

Affrontez la brute !!

---------------------------------
Mini Fiche de Toumilovitch
Url de mon site web: www.gymaweb.com
Version utilisée: Maximus BS
URL Rewriting utilisée
Aucun Wysiwyg installé
Hébergeur: www.1and1.fr/?k_id=9581986
Espace Perso: Teste Maximus 2008 uniquement sur Internet Explorer 7
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: GravuTrad :.
Connaisseur Maximus
Connaisseur Maximus


Inscrit le: May 12, 2005
Messages: 3464
43657 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 12:00 pm
Répondre en citant

Bonjour,

quelqu'un aurait t'il de bons liens vers des tutos la sécurisation du code pour le couple php mysql justement? merci.


_________________
http://www.gravure-et-traductions.com


---------------------------------
Mini Fiche de GravuTrad
Url de mon site web: www.colok-traductions.com
Version utilisée: Maximus BS
URL Rewriting non utilisée
Wysiwyg installé FCK Editor
Hébergeur: OVH PHP Version: PHP 5
Espace Perso: http://www.simplemachines.org/about/team.php
http://www.simplemachines.org/community/index.php?topic=174369.0

-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: salinator :.
Connaisseur Maximus
Connaisseur Maximus


Inscrit le: May 22, 2006
Messages: 1009
16815 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 12:57 pm
Répondre en citant

Bonjour,
Est-ce qu'il suffit de désactiver la fonction (chose que j'ai déjà faite en attendant la version sécurisée) ou bien faut-il aussi virer quelque chose du serveur.
Patrick



---------------------------------
Mini Fiche de salinator
Url de mon site web: www.dirlo.org
Version utilisée: Maximus BS
URL Rewriting non utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.infomaniak.ch PHP Version: php 4
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Helger :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Feb 03, 2006
Messages: 2548
30138 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 2:42 pm
Répondre en citant

Hello.

@Sal : Je virerai les commentaires source de spam.
@Grav : Aucune idée. Mais faire des insert dans une bdd en filtrant cela coule de source.
@Toumi : Faudra être patient, car c'est long.
@Cyril : Ca marche. Dans le Wiki, peut être ?

Wink


_________________


---------------------------------
Mini Fiche de Helger
Url de mon site web: www.assistinformatix.net
Version utilisée: Maximus BS
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.infomaniak.ch

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: salinator :.
Connaisseur Maximus
Connaisseur Maximus


Inscrit le: May 22, 2006
Messages: 1009
16815 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 9:53 pm
Répondre en citant

Merci. Les commentaires, j'avais déjà enlevés tout comme la notation car je les trouvais superflus.
Bon week-end à tous.
Patrick Cool



---------------------------------
Mini Fiche de salinator
Url de mon site web: www.dirlo.org
Version utilisée: Maximus BS
URL Rewriting non utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.infomaniak.ch PHP Version: php 4
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: wingman :.
Décurion Maximus
Décurion Maximus


Inscrit le: May 16, 2005
Messages: 374
10057 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 10:28 pm
Répondre en citant

Bonsoir,
merci à toi Helger de te plonger un peu là dedans ...

Cela va nous éviter bien des soucis et cela sera que bénéfique pour le développement de ce module.


@Toumi: J'ai avancé quelques trucs dessus mais faudra qu'on voit si c'est intéressant de les ajouter ou non. Very Happy



---------------------------------
Mini Fiche de wingman
Url de mon site web: www.photosmotos.com
Version utilisée: Maximus BS
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: infomaniak.ch
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: guitscorps :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Sep 26, 2005
Messages: 1092
15168 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 11:45 pm
Répondre en citant

Cool bonsoir all



Helger power a tous Laughing


Merci


_________________
Cordialement Guits


---------------------------------
Mini Fiche de guitscorps
Url de mon site web:
Version utilisée: Maximus BS
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.hebeh.com

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    MaXiMuS Index du Forum -> Sécurité / Sureté de Maximus Fuzion BS Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous pouvez joindre des fichiers
Vous pouvez télécharger des fichiers

 

Hebeh.com, hebergement professionnel de sites internet www.hebeh.com

Hicih.com, noms de domaine pour vos sites internet www.hicih.com

Pétition contre la loi pécresse www.psycholyon2contrelaloipecresse.com

Forums ©
 
Distroy Forums Cache ~ Distroy Sessions ~ 
Retrouvez des informations similaires grâce aux moteurs de recherche suivants:
 google google.com yahoo msn aol altavista mozbot biglotron mirago exalead voila lycos seek ask france ask monde france evasion apocalx vigoos doona globly envolk metafrance mamma alltheweb
Reproduction interdite (partielle ou totale) sans autorisation écrite de notre part.
Copyrights Maximus CMS
Projet Maximus SourceForge
Google Groups Maximus
Maximus CMS est présent sur le Wikipedia Français
Maximus OsCommerce est présent sur le Wikipedia Français
Projet Open Source hébergé par www.hebeh.com

rss rss
Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license.
Copyright 2005 - 2008 PHP-Maximus CMS.

[ Page générée en 0.4894 sec ] [ (PHP: 86% - SQL: 14%) ] [ Requêtes SQL: 50 ] [ 1113 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS