|
GiamDoc 7063
| Posté : 01-10-2005 15:22
Ce forum est-il visible par tous?" oui ça c'est le titre mais le contenu? tu n'y accède pas? |  Profil E-mail www Citation
|
|
Anonyme 19853
| Posté : 07-10-2005 17:56
Bonjour,
Je vois qu'il faut vraiment te prendre par la main GiamDoc, c'est pas mon truc de faire ca, dsl. Je vais te répéter une derière fois ou cela ne va pas après tu me prends au sérieux ou non, c'est plus mon problème. Merci à "developpeur" de regarder, je n'oublierais pas le geste.
- Vulnérabilité du cookie donnant accsè au forum privé
- Possiblité d'avoir le passe des forusm privés en clair
- Accès au contenu des forum privé par un tiers moyen
- Faiblesse pour le mot de passe car MD5 + base_64, cela poser de problème, car pas de chiffrement assez dur, simplement un codage et chiffrement. Mais si c'est MD5 (+sel) + base_64 alors j'ai rien dit.
- Regarder au fait qu'une option de bannissement ne doit pas être outrepasser par le durée cookie, mais qu'elle prenne le pas sur ce dernier.
- Ne pas faire apparaitre le nom de post des forums privés.
- Regarder à la sécurité des cookies, car je souponne qu'il soit possible de rejouer des sessions, ou quelque chose du genre mais je ne veux pas m'avancer sur ce point.
Voilà si mes souvenirs sont bons, cela est tout. Bonne continuation à tous.
PS : GiamDoc, tu ne sais pas qui je suis, ne juge pas les gens sans les connaître. Mais tu le sais surement, donc c'est bon.
Phenix | Citation
|
|
developpeur 24581
| |
hexagone 188
| Posté : 14-10-2005 17:42
je dois dire qu'utilisant pas mal de forums privés,
donc protégés par mot de passe, ce topic m'interpelle...
Phenix, s'il te plait, tu peux me donner les manipulations exactes a faire pour avoir le mot de passe d'un forum privé?
parce que c'est bien de dire a tout le monde qu'il y a des failles, mais du coup j'aimerais bien savoir comment proteger mon site, et si je ne sais pas comment obtenir un mot de passe, je ne vais pas y arriver...
si ca te gene de le dire ici, envoie moi un message privé, ou un mail...
a+
|  Profil www Citation
|
|
Anonyme 19853
| Posté : 10-11-2005 10:24
Bonjour,
Regarde au niveau du !javascript! pour outre passer le passe des forums privés. Pour le passe, je te donne un indice, il apparait au moins à 2 endroit en clair. Un dans l'administration, et l'autre sur Internet. Ce qui j'entend ici par Internet, c'est ce qu'il y a entre toi et le serveur où est installé le portail.
Dsl si je ne donne pas la solution, je fais encore partie de ces personnes qui n'aiment pas donner une solution toute faite.
Phenix | Citation
|
|
Aller à la page : [ 1 | 2 ] |