|
Gu1ll4um3r0m41n 8
| |
Boris 3430
| |
Gu1ll4um3r0m41n 8
| |
daumal 209
| Posté : 05-05-2007 16:24
Merci Gu1ll4um3r0m41n
Boris, un bon chmod est très utile pour parer à cela ? (ou fichier caché et lecture seule sous Win)
A + |  Profil www Citation
|
|
Tito 7758
| Posté : 05-05-2007 16:32
Non, cette faille est au niveau du code PHP et non de la gestion des fichiers
Et je crois effectivement qu'elle est efficace |  Profil E-mail www Citation
|
|
Gu1ll4um3r0m41n 8
| Posté : 05-05-2007 17:13
Si elle ne l'étais pas, j'aurais pas poster ce topic ni averti des sites de sécurité ni codé un exploit -_- |  Profil Citation
|
|
neo_machine 598
| |
Anonyme 19853
| Posté : 07-05-2007 18:23
ch'tite correction:
---> $cookie[0] = inval($cookie[0);<= intval($cookie[0]);<-----
Fonction intval() qui permet de convertir une variable en numérique entier. rien à voir avec la sécurité mais elle prémuni contre les injections sql.
Pour les utilisateurs de versions antérieures à Sable, rechercher ça:
function cookiedecode($user) {
$stop=false;
if (!empty($_GET)) {
if ($_GET[user]!="") { $stop=true; $user="BAD-GET";}
} else if (!empty($HTTP_GET_VARS)) {
if ($HTTP_GET_VAR[user]!="") { $stop=true; $user="BAD-GET";}
}
et coller $cookie, etc. après.
bon boulot Gu1ll4um3r0m41n ! | Citation
|
|
Anonyme 19853
| Posté : 07-05-2007 18:32
tant que jy pense faudra peut être un patch officiel histoire de valider la soluce de Gu1, etc. La Team Npds attend quoi? | Citation
|
|
Gu1ll4um3r0m41n 8
| |
developpeur 24581
| Posté : 07-05-2007 23:32
Merci en tous les cas. Je regarde cela dès demain et je publi un correctif au plus vite
A suivre |  Profil E-mail www Citation
|
|
developpeur 24581
| Posté : 08-05-2007 22:14
1er Security Report :
- le addslashes ne me semble pas indispensable compte tenu de la présence du grabber (grab_globals.php)
Je propose donc :
// from Gu1ll4um3r0m41n - 08-05-2007
settype($cookie[0], "integer");
$cookie[1]=urlencode($cookie[1]); // j'en profite |  Profil E-mail www Citation
|
|
developpeur 24581
| Posté : 08-05-2007 22:35
2emem Security Report :
Je propose :
// from Gu1ll4um3r0m41n - 08-05-2007
return (urlencode($realip));
Quand pensez-vous / les deux corrections ne touche que le mainfile. Je peut donc faire une news + un correctif pour sable + une MAJ des versions actuellements disponibles.
A suivre |  Profil E-mail www Citation
|
|
Gu1ll4um3r0m41n 8
| |
developpeur 24581
| |
Aller à la page : [ 1 | 2 | 3 ] |