par AB » 11 mai 2010, 18:04
par Ariochs » 11 mai 2010, 11:11
par AB » 10 mai 2010, 19:02
Malheureusement je m'y connais trop trop peu dans le codage pour savoir si j'ai un site en carton ou non xD. Donc comment le savoir ? Surtout que la je revois le code de A à Z pour avoir quelque chose de mieux, et compatible en w3c aussi.
par Ariochs » 10 mai 2010, 10:58
par Dr@ke » 05 mai 2010, 23:16
par AB » 05 mai 2010, 20:07
par AB » 05 mai 2010, 19:11
par Dr@ke » 05 mai 2010, 16:39
par Ariochs » 05 mai 2010, 16:16
par stealth35 » 05 mai 2010, 16:09
je ne le trouve pas si obsolète que cela, et de toute façon il est bien plus propre que son code...
Sinon, si il a reçu une injection de code, et apparemment ce code n'ai pas généré à partir de la Bd, donc le problème est ailleurs.
par Dr@ke » 05 mai 2010, 16:05
par stealth35 » 05 mai 2010, 15:56
hey oh j'hallucine lolll Stealth, le mec se fait hacker et tu lui conseilles la fonction extract()
Il faut refaire ton code upload. Sers toi par exemple du tutoriel plus bas: http://antoine-herault.developpez.com/t ... hp/upload/ Et suis les consignes du tutoriel plus haut à la lettre Et une attention particulière sur le code de vérification des extensions autorisées...
De plus ton script est complètement incorrect, la faille vient de ton formulaire upload et non d'une faille Sql.
par Dr@ke » 05 mai 2010, 15:50
par Ariochs » 05 mai 2010, 15:42
par stealth35 » 05 mai 2010, 15:30
$stmt->execute($_POST);