Index du Forum » » Sécurité

Auteur

Forum et Spam
Boris
3430       
 

  Posté : 31-05-2006 22:37

Depuis qu'ils figurent dans l'url de l'image. Les robots cherchent les champs href, pour les liens. Il leur faudra pas longtemps pour étendre leur champs d'action aux champs src des balises images... (et le code aléatoire figure dans l'url de l'image) Par conséquant, un pirate aura très vite fait de programmer un petit robot qui vas s'amuser à emm***** tous les petits npds... D'ou l'idée de var de session, qui elle, ne figure pas du tout dans le code html, sous quelque forme que ce soit.



Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=20052&forum=12