spacer
spacer search

Maximus CMS - Support Officiel
Version actuelle: 2009
  Fly Kernel Version 1.1.2

Search
spacer
Accueil
Mon compte
Copyrights
header
 
MaXiMuS :: Sujet - [Video_Stream] Faille potentielle de sécurité
Recherche béta forum Règlement RechercheFAQ Messagerie
 Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
ATTENTION !! ceci est l'ancien forum fermé le mardi 16 mars 2010 à 15 heures!
Le nouveau forum de support phpBB3 est visible à cette adresse, mettez à jour vos favoris !
Sachez toutefois que ce forum restera consultable durant une longue période, malgré le fait que tout le contenu ait été restauré dans le nouveau forum.

[Video_Stream] Faille potentielle de sécurité

 
Poster un nouveau sujet   Répondre au sujet   Cliquez pour afficher: Résolu    MaXiMuS Index du Forum -> Sécurité / Sureté de Maximus Fuzion BS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
.: Helger :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Feb 03, 2006
Messages: 2647
30808 points


Lieu de résidence
en France

Message Sujet du message: [Video_Stream] Faille potentielle de sécurité
Posté le: Jeu 24 Avr, 2008 11:21 pm
Répondre en citant

Hello.

Attention : je déconseille fortement à ce que vous laissiez ce module visible de tous sur vos sites, voire même de vos membres.
Dans le genre filtrage à deux balles sur les insert de la bdd, bonjour.
Et le fichier add_video.php est magnifique.
On peut mettre n'importe quoi dans les url.
T1 même pas un htmlspecialchars.
Même pas un code anti-spam (Aller hop, on envoie la sauce).
T1, il a pensé à quoi le concepteur ?
C'est le b.a.-ba de la sécurité dans le couple Php-MySQL.
Sans commentaire.

La validation xtml (T1 que c'est long quand c'est mal foutu) m'a fait découvrir ce genre de faille.
Soyez donc patients car le fait de tout contrôler (XTML et sécurité), ça prend du temps.

En avant goût, add_video.php en image, sécurisé et valide XHTM Transitionnel (Petite croix verte en bas à droite de la fenêtre.) :



Wink


_________________


---------------------------------
Mini Fiche de Helger
Url de mon site web: www.assistinformatix.net
Version utilisée: Maximus BS
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.infomaniak.ch

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 15910
126494 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 7:30 am
Répondre en citant

intéressant helger Smile

peut être devrions mettre plus en avant cette information !
le temps que tu termine ton job sur la sécurisation de ce module ??


_________________

- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Vous voulez un cms plus petit ? Pensez PHP Minimus

---------------------------------
Mini Fiche de Cyril
Url de mon site web: www.cyril-levert.info
Version utilisée: Maximus 2009
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.hebeh.com/?coupon=1183053710
Apache version: 2.x PHP Version: 5.x

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Toumilovitch :.
Connaisseur Maximus
Connaisseur Maximus


Inscrit le: Jun 18, 2005
Messages: 1929
19042 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 8:09 am
Répondre en citant

Ah ça c'est cool ! Merci Helger de t'intéresser à ce module car c'est pas moi qui aurait décelé ce genre de faille ! Vraiment je suis content que tout le monde puisse profiter d'un pareil module et ton intervention improvisée est la bienvenue dans son développement.


_________________
GymaWeb, la passion de la gym sur le 1er portail de communication de la gymnastique artistique et rythmique.

---------------------------------
Mini Fiche de Toumilovitch
Url de mon site web: www.gymaweb.com
Version utilisée: Maximus 2009
URL Rewriting utilisée
Aucun Wysiwyg installé
Hébergeur: www.ovh.com
Espace Perso: Serveur presque dédié
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: GravuTrad :.
Maitre S Maximus
Maitre S Maximus


Inscrit le: May 12, 2005
Messages: 5081
50147 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 12:00 pm
Répondre en citant

Bonjour,

quelqu'un aurait t'il de bons liens vers des tutos la sécurisation du code pour le couple php mysql justement? merci.


_________________
http://www.gravure-et-traductions.com


---------------------------------
Mini Fiche de GravuTrad
Url de mon site web: www.colok-traductions.com
Version utilisée: Maximus 2009
URL Rewriting non utilisée
Wysiwyg installé FCK Editor
Hébergeur: OVH PHP Version: PHP 5
Espace Perso: http://www.simplemachines.org/about/team.php
http://www.simplemachines.org/community/index.php?topic=174369.0

-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: salinator :.
Connaisseur Maximus
Connaisseur Maximus


Inscrit le: May 22, 2006
Messages: 1300
18015 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 12:57 pm
Répondre en citant

Bonjour,
Est-ce qu'il suffit de désactiver la fonction (chose que j'ai déjà faite en attendant la version sécurisée) ou bien faut-il aussi virer quelque chose du serveur.
Patrick



---------------------------------
Mini Fiche de salinator
Url de mon site web: www.dirlo.org
Version utilisée: Maximus 2008 R09
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.infomaniak.ch PHP Version: php 5
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Helger :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Feb 03, 2006
Messages: 2647
30808 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 2:42 pm
Répondre en citant

Hello.

@Sal : Je virerai les commentaires source de spam.
@Grav : Aucune idée. Mais faire des insert dans une bdd en filtrant cela coule de source.
@Toumi : Faudra être patient, car c'est long.
@Cyril : Ca marche. Dans le Wiki, peut être ?

Wink


_________________


---------------------------------
Mini Fiche de Helger
Url de mon site web: www.assistinformatix.net
Version utilisée: Maximus BS
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.infomaniak.ch

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: salinator :.
Connaisseur Maximus
Connaisseur Maximus


Inscrit le: May 22, 2006
Messages: 1300
18015 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 9:53 pm
Répondre en citant

Merci. Les commentaires, j'avais déjà enlevés tout comme la notation car je les trouvais superflus.
Bon week-end à tous.
Patrick Cool



---------------------------------
Mini Fiche de salinator
Url de mon site web: www.dirlo.org
Version utilisée: Maximus 2008 R09
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.infomaniak.ch PHP Version: php 5
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: wingman :.
Décurion Maximus
Décurion Maximus


Inscrit le: May 16, 2005
Messages: 378
10077 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 10:28 pm
Répondre en citant

Bonsoir,
merci à toi Helger de te plonger un peu là dedans ...

Cela va nous éviter bien des soucis et cela sera que bénéfique pour le développement de ce module.


@Toumi: J'ai avancé quelques trucs dessus mais faudra qu'on voit si c'est intéressant de les ajouter ou non. Very Happy



---------------------------------
Mini Fiche de wingman
Url de mon site web: www.acoustzic.com
Version utilisée: Maximus 2008
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: 1and1.fr
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: guitscorps :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Sep 26, 2005
Messages: 1246
16458 points


Lieu de résidence
en France

Message Sujet du message: Re: [Video_Stream] Faille potentielle de sécurité
Posté le: Ven 25 Avr, 2008 11:45 pm
Répondre en citant

Cool bonsoir all



Helger power a tous Laughing


Merci


_________________
Cordialement Guits


---------------------------------
Mini Fiche de guitscorps
Url de mon site web:
Version utilisée: Maximus 2009
URL Rewriting non utilisée
Aucun Wysiwyg installé
Hébergeur:

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    MaXiMuS Index du Forum -> Sécurité / Sureté de Maximus Fuzion BS Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous pouvez joindre des fichiers
Vous pouvez télécharger des fichiers

 
Forums ©
 
Maximus Autres projets Aide Contribuer Sites associés Publicités

Distroy Forums Cache ~ Distroy Sessions ~ Partenaire hébergement professionnel www.hebeh.com, votre hébergement de qualité à bas prix.
Retrouvez PHP Maximus sur Facebook et sur Twitter.
Retrouvez des informations similaires grâce aux moteurs de recherche suivants:
 google google.com yahoo msn aol altavista mozbot biglotron mirago exalead voila lycos seek ask france ask monde france evasion apocalx vigoos doona globly envolk metafrance mamma alltheweb

[ Page générée en 0.1948 sec ] [ Vitesse PHP: 84% - SQL: 16% ] [ Requêtes SQL: 38 ] [ 585 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS