par
DidUngar » 20 juil. 2008, 18:48
Alors je vais relever une ou deux petite chose.
déjà :
- Hakazizi
ta protection est bonne contre les injections de page dans ton code.
mais les pages sont très nettement trop prévisible ... Peut être amelioré.
- Ryle , oui les acces http , mais pas seulement, le faite de donner par un array ou une liste de ifelse ( ou switch ) permet de n'accepter que ce qui est prévu.
Si on désside de faire ../ ou / ou ./ ou encore https ou ftp , il y as vraiment trop de cas ou le pirate peut jouer.
Ensuite : Le but d'eviter d'être inclu , et non pas de protégé ses include et juste une parano.
En effect les hacker ont frécament des scripts en : php / python / c ( dans l'ordre de frécance )
Bien qu'en soit ce ne soit pas plus dangeureux que Ctrl-U de FireFox, se laisser inclure signifie accepter les scripts frécents.
La question a se poser est : Mon site est-il si risquez que ca, pour que j'interdise de me faire inclure , ouvrir par des scripts python ? ....?
Je pense que pour 80 % des sites ce n'est pas utile, et si le webmaster est parano, il peufaire un exit en début de page, ca suffi pour bloquez les scripts.
Si on peut bannir les gens qui ont de genre de pratique on risque d'avoir des problèmes du type :
J'ai fait un échange de lien, le webmaster de l'autre site verife la présence du lien de retour en python, le script ne l'as pas trouver , mon liens a été detruit...
Donc es-ce que ca vaut le coup de se prendre la tête pour si peu ?
[Note : ce message a été posté de manière anonyme avant d'être réattribué à son auteur]
Alors je vais relever une ou deux petite chose.
déjà :
- Hakazizi
ta protection est bonne contre les injections de page dans ton code.
mais les pages sont très nettement trop prévisible ... Peut être amelioré.
- Ryle , oui les acces http , mais pas seulement, le faite de donner par un array ou une liste de ifelse ( ou switch ) permet de n'accepter que ce qui est prévu.
Si on désside de faire ../ ou / ou ./ ou encore https ou ftp , il y as vraiment trop de cas ou le pirate peut jouer.
Ensuite : Le but d'eviter d'être inclu , et non pas de protégé ses include et juste une parano.
En effect les hacker ont frécament des scripts en : php / python / c ( dans l'ordre de frécance )
Bien qu'en soit ce ne soit pas plus dangeureux que Ctrl-U de FireFox, se laisser inclure signifie accepter les scripts frécents.
La question a se poser est : Mon site est-il si risquez que ca, pour que j'interdise de me faire inclure , ouvrir par des scripts python ? ....?
Je pense que pour 80 % des sites ce n'est pas utile, et si le webmaster est parano, il peufaire un exit en début de page, ca suffi pour bloquez les scripts.
Si on peut bannir les gens qui ont de genre de pratique on risque d'avoir des problèmes du type :
J'ai fait un échange de lien, le webmaster de l'autre site verife la présence du lien de retour en python, le script ne l'as pas trouver , mon liens a été detruit...
Donc es-ce que ca vaut le coup de se prendre la tête pour si peu ?
[i][color=darkred][Note : ce message a été posté de manière anonyme avant d'être réattribué à son auteur][/color][/i]