par
Invité » 29 janv. 2007, 17:28
En plus clair.
Si tu as un endroit dans ton site où tu peux uploader des images tu l'utilise pour uploader la tienne dans laquette tu as inséré ton code.
C'est a dire, tu ouvre ton image avec un fichier texte, et tu y insere, au bon endroit. Pour cela tu regarde si ton image est toujours lisible comme image.
Ensuite, il y a des sites, de moins en moins maintenant car ce n'est pas du tout sécurié qui vont lire une page et te l'afficher.
Comme
www.toto.com?page=main.php par exemple...
Et donc a la place du main.php, tu lui mets comme url
www.toto.com?page=adresse de l'image que tu as uploadé sur le serveur.
La plus part du temps, ces sites font un read de la page ciblé par l'url, et apres un écho, ou autre équivalent, dans ce cas; ton script se trouve injecté dans la page
Je te laisse imaginé le carnage....
Tu peux lire apres n'importe quelle autre page, faire des requetes sql, rebooté des serveurs, etc...
En plus clair.
Si tu as un endroit dans ton site où tu peux uploader des images tu l'utilise pour uploader la tienne dans laquette tu as inséré ton code.
C'est a dire, tu ouvre ton image avec un fichier texte, et tu y insere, au bon endroit. Pour cela tu regarde si ton image est toujours lisible comme image.
Ensuite, il y a des sites, de moins en moins maintenant car ce n'est pas du tout sécurié qui vont lire une page et te l'afficher.
Comme
www.toto.com?page=main.php par exemple...
Et donc a la place du main.php, tu lui mets comme url
www.toto.com?page=adresse de l'image que tu as uploadé sur le serveur.
La plus part du temps, ces sites font un read de la page ciblé par l'url, et apres un écho, ou autre équivalent, dans ce cas; ton script se trouve injecté dans la page :)
Je te laisse imaginé le carnage....
Tu peux lire apres n'importe quelle autre page, faire des requetes sql, rebooté des serveurs, etc...