Problème de sécurité sur le site
#1
Dans l'annuaire (les liens) ... Il arrive à un moment ou le LOGIN et le PASS sont affichés très clairement dans la barre d'adresse.
Un utilisateur qui suit un lien externe au site envoie donc son Login et son Pass en meme temps dans le $HTTP_REFERER.
J'ai pu récupérer un login et pass (valide) .... bien sur , je ne m'en servirai pas ...
L'exemple d'adresse en question que j'ai pu obtenir :
édité
Un utilisateur qui suit un lien externe au site envoie donc son Login et son Pass en meme temps dans le $HTTP_REFERER.
J'ai pu récupérer un login et pass (valide) .... bien sur , je ne m'en servirai pas ...
L'exemple d'adresse en question que j'ai pu obtenir :
édité
#2
Ah bon? Ben moi je trouve que la sécurité est carrément au max!!!
La preuve à l'instant même:
La preuve à l'instant même:
Forbidden
You don't have permission to access / on this server.
--------------------------------------------------------------------------------
Apache/1.3.29 Server at http://www.checksix-fr.com Port 80
Still Alive !
#4
Moi non plus j'ai rien fait... c'est pas moi!!!
Non, ben maintenant je dépose une nouvelle citation:
Check-Six ce n'est plus un site: c'est simplement un forum!
Et là je peux mettre mon ©®
lol :D
Non, ben maintenant je dépose une nouvelle citation:
Check-Six ce n'est plus un site: c'est simplement un forum!
Et là je peux mettre mon ©®
lol :D
Still Alive !
#6
09:53 >> 10:02
Tu exagères... 10mn c'est une éternité!
Edit: 10/05 >> 10/07... mouais ça va, c'est un peu mieux! :D
Tu exagères... 10mn c'est une éternité!
Edit: 10/05 >> 10/07... mouais ça va, c'est un peu mieux! :D
#7
j'ai le même problem comment peut on faire pour ce connecter sur le site???????????????????????????? :o
Le but de la guerre n'est pas de mourir pour son pays, mais de faire en sorte que notre bon dieu d'ennemi meure pour le sien!
Général G. C. Patton
Général G. C. Patton
#8
Apparemment, C6 a quelques problèmes. Hier le site s'affichait mal, aujourd'hui il ne s'affiche pas. :(
Heureusement qu'il nous reste les forums.
Heureusement qu'il nous reste les forums.
#9
Quand je voies le mouvement de panique que ça déclenche... je me dis que les wm devraient être rassurés: les gens aiment autant le site que le forum! :D
Voilà ;))
Defcon? Ta sig est périmée! :D
Voilà ;))
Defcon? Ta sig est périmée! :D
Still Alive !
#10
:lol: :lol: :D :DOriginally posted by the.joker@Mar 12 2004, 10:07 PM
09:53 >> 10:02
Tu exagères... 10mn c'est une éternité!
Edit: 10/05 >> 10/07... mouais ça va, c'est un peu mieux! :D