stefvar Administrateur


Inscrit le: Jul 06, 2005 Messages: 8361 Localisation: France Corse Ventiseri
|
Posté le: 04 Jun 2007, 6:25 Sujet du message: Re : Recherche script d'upload d'images |
|
|
Bonjour,
Généralement, tout ce qui touche à l'upload, est extrèmement sensible. D'ailleur, le scripts en question a été retiré du site de l'auteur. J'en conclus que la faille a été identifiée. Comme le script était externe à PHP-Nuke, Sentinel, n'a rien vu passer.
Il n'y a pas de recette magique, il faut que le script adopté possède toutes les vérification nécessaire afin qu'aucun script malicieux ne puisse être injecté. De plus, il ne faut jamais mettre une répertoire destiné à l'upload à la racine du site.
A compter de ce jour, je vais être absent jusqu'au 13 juin et sans connexion internet. Dès mon retourje regarderai s'il y a un module qui tient la route pour ce que tu souhaites faire. _________________ Avant de poster, lire la charte du forum, merci. |
|
|
|