|
Shiney 18
| Posté : 05-11-2010 17:14
oui toujours exploitable. Avez vous un exemple de site sous REvolution et Evolution? que je voyes si ils sont faillibles aussi :) |  Profil Citation
|
|
Shiney 18
| Posté : 05-11-2010 17:16
oui toujours exploitable. Avez vous un exemple de site sous REvolution et Evolution? que je voyes si ils sont faillibles aussi :) |  Profil Citation
|
|
developpeur 24581
| |
developpeur 24581
| |
Shiney 18
| |
developpeur 24581
| |
Shiney 18
| Posté : 05-11-2010 17:30
oui c'est bien une faille dans les cookies mais pas sur uname |  Profil Citation
|
|
developpeur 24581
| Posté : 05-11-2010 17:32
Je cherche avec les moyens à ma disposition
Il manque une protection avant l'exe d'un Requête SQL / si je la rajoute - pouvez vous vérifier que cela ne fonctionne plus sur npds.org ?
|  Profil E-mail www Citation
|
|
Shiney 18
| |
developpeur 24581
| |
Shiney 18
| Posté : 05-11-2010 17:52
il semblerait que cela ne fonctionne plus :( qu'avez vous modifiez? |  Profil Citation
|
|
developpeur 24581
| Posté : 05-11-2010 17:54
Je vous demande 5,6 minutes / je vérifie quelque chose rapidement
J'ai rajouté / pas enlevé |  Profil E-mail www Citation
|
|
developpeur 24581
| |
developpeur 24581
| Posté : 05-11-2010 18:32
Je propose :
- le fichier incriminé est user.php
- fonction savejournal
- la ligne $check = $cookie[1];
Il faut la remplacer par $check = urlencode($cookie[1]);
|  Profil E-mail www Citation
|
|
colonelwog 2044
| Posté : 05-11-2010 23:40
Bravo a Shiney pour avoir trouvé la faille et à Dev pour solutionner la faille .
le probléme c'est comme le ying et le yang rien n'est tout noir ni tout blance chaque sécurité a sa faille mais chque faille a sa sécurité .
tel un serpent qui se mord la queue ..........
d'ailleurs confussius disait :
cul qui gratte le soir
doigt qui put le matin
a méditer ..... |  Profil E-mail www Citation
|
|
Aller à la page : [ 1 | 2 | 3 ] |