14 résultats trouvés
- par mumbly
- 13 déc. 2016, 21:04
- Forum : Méthodologie, modélisation, sécurité
- Sujet : Problème sécurité : injection Mysql (bis)
- Réponses : 4
- Vues : 3909
OK merci...
je vais relire ta réponse plusieurs fois car y'a plein d'infos (à mon niveau...)

- par mumbly
- 13 déc. 2016, 20:28
- Forum : Méthodologie, modélisation, sécurité
- Sujet : Problème sécurité : injection Mysql (bis)
- Réponses : 4
- Vues : 3909
Salut, Merci pour ces conseils... 1 - Voila en gros comment je gère l'édition, suppression des torrents (considérés comme des articles avec une présentation, une image et un lien de téléchargement) : <?php if(isset($_SESSION['username']) && isset($_SESSION['userid'])) { if(($row['postAuthor'...
- par mumbly
- 13 déc. 2016, 08:57
- Forum : Méthodologie, modélisation, sécurité
- Sujet : Problème sécurité : injection Mysql (bis)
- Réponses : 4
- Vues : 3909
Salut, Je reviens vers vous et vos lumières car j'ai un problème sur mon site : http://www.freetorrent.fr propose des torrents LIBRES. Chaque jour, 1 ou 2 torrents sont effacés, fichier torrent et image du torrent compris ! J'ai aussi constaté une intrusion dans une base SQL où une ligne avait été a...
- par mumbly
- 17 nov. 2016, 19:59
- Forum : Méthodologie, modélisation, sécurité
- Sujet : [RESOLU] Blind sql injection
- Réponses : 6
- Vues : 4376
Merci mille fois : j'ai réussi je pense ...
- par mumbly
- 14 nov. 2016, 14:02
- Forum : Méthodologie, modélisation, sécurité
- Sujet : [RESOLU] Blind sql injection
- Réponses : 6
- Vues : 4376
Merci... mais désolé, je suis paumé :/ Dans la ligne suivante, c'est le "paramètre" tri qu'il faut que je protège ? <th style="width: 250px;"><a style="color: #fff; text-decoration: none;" href="membres.php?tri=username&ordre=desc">↑</a>Pseudo<a...
- par mumbly
- 14 nov. 2016, 08:20
- Forum : Méthodologie, modélisation, sécurité
- Sujet : [RESOLU] Blind sql injection
- Réponses : 6
- Vues : 4376
En passant par les services de https://wssa.beyondsecurity.com pour "tester" mon site, j'ai découvert plusieurs vulnérabilités. Notamment, une "blind sql injection" : [b]Blind SQL Injection[/b] URL: http://www.freetorrent.fr/membres.php?tri=memberID&ordre=DESC&p=2 Affecte...
- par mumbly
- 12 nov. 2016, 18:12
- Forum : Méthodologie, modélisation, sécurité
- Sujet : [RESOLU] Injection java script dans SQL
- Réponses : 4
- Vues : 3367
Ok merci pour les infos...
Le strip_tags n'y fait rien.
Un lien pour un systeme bbcode qui va bien ?
- par mumbly
- 05 nov. 2016, 10:30
- Forum : PHP débutant
- Sujet : TinyMCE et htmlspecialchars
- Réponses : 1
- Vues : 1168
Salut, Je passe par TinyMCE pour mes textarea sur mon site. Quand j'affiche le contenu de ce qui a été entré dans SQL, en protégeant avec htmlspecialchars, j'obtiens un truc comme ça : Après plusieurs piratages, le site est entrain d'être audité... J'ai du loupé un tr...
- par mumbly
- 03 nov. 2016, 13:50
- Forum : Méthodologie, modélisation, sécurité
- Sujet : [RESOLU] Injection java script dans SQL
- Réponses : 4
- Vues : 3367
Merci... mais je me retrouve avec ce type de texte :
<p>Après plusieurs piratages, le site est entrain d'être audité...</p>
Comment afficher un texte "lisible" ?
Codialement,
- par mumbly
- 03 nov. 2016, 07:59
- Forum : Méthodologie, modélisation, sécurité
- Sujet : [RESOLU] Injection java script dans SQL
- Réponses : 4
- Vues : 3367
Bonjour, Je suis mumbly, "webmaster" des sites freetorrent.fr et freeostorrent.fr. L'idée centrale de ces sites est de partager tous médias libres ou OS libres par l'intermédiaire du protocole bittorrent. Il y a 2 ans, j'ai décidé de créer "from scratch" une interface php à XBTT ...
- par mumbly
- 04 nov. 2012, 08:14
- Forum : PHP débutant
- Sujet : espace membre
- Réponses : 8
- Vues : 2173
Mes 2 cts :
pas header('membre.php'); mais ---> header('Location: membre.php');
- par mumbly
- 03 nov. 2012, 18:37
- Forum : PHP débutant
- Sujet : Script modif profil membre : sécurité
- Réponses : 3
- Vues : 1522
Humm ... merci pour la réponse mais je suis pas sur de tout capter ... De plus j'ai essayé pas mal de trucs, mais je ne m'en sors pas. Au niveau sécurité je pensais notamment que mysql_real_escape_string "protégeait" les données en entrée mysql... Le header('Location: .......') arrête le c...
- par mumbly
- 03 nov. 2012, 15:34
- Forum : PHP débutant
- Sujet : Script modif profil membre : sécurité
- Réponses : 3
- Vues : 1522
Je cherche désespérément à mettre en place une "sécurité" dans le script suivant (script de modif de profil membre) afin que seul le propriétaire du profil puisse éditer son propre profil (ce qui parait évident :D !) ET qu'on ne puisse pas accéder à la page modif_profil avec un id vide (nu...
- par mumbly
- 01 nov. 2012, 18:05
- Forum : PHP débutant
- Sujet : [RESOLU] Modif article et upload image : problème
- Réponses : 1
- Vues : 1049
salut, Je butte sur un problème : mon script devrait modifier (update) l'article mais la modification aboutie à une erreur avec "ERREUR : L'image du torrent n'a pas l'extension attendue..." En fait, impossible de changer une information sans uploader une nouvelle image... Embêtant. Ça doit...
Nous sommes le 04 juin 2026, 00:33