User Tag List

Page 3 of 3 FirstFirst 1 2 3
Results 21 to 28 of 28

Thread: suggestion de tutoriel

  1. #21
    Clickteam Clickteam
    Nico's Avatar
    Join Date
    Jun 2006
    Location
    France
    Posts
    2,543
    Mentioned
    0 Post(s)
    Tagged
    1 Thread(s)

    Re: suggestion de tutoriel

    Je suis en train de finaliser un tuto (bis) où j'ai modifié le fichier post.php et l'application avec le système MD5 pour pouvoir envoyer les données sans qu'on puisse pirater l'envoi...
    --------------------------------------
    Nicolas "Nico" Sourdeval
    Clickteam

  2. #22
    Clicker Fusion 2.5 DeveloperAndroid Export ModuleHTML5 Export ModuleiOS Export ModuleSWF Export ModuleInstall Creator Pro
    Cyberclic's Avatar
    Join Date
    Jun 2006
    Location
    Paris (France)
    Posts
    298
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re: suggestion de tutoriel

    <div class="ubbcode-block"><div class="ubbcode-header">Originally Posted By: therickman2</div><div class="ubbcode-body">salut monos,
    merci pour ce lien et ce tuto !

    J'ai parcouru rapidement le tuto , je pense comprendre la partir sur MD5..........
    mais alors pourquoi lit-on à la fin du tuto :
    <div class="ubbcode-block"><div class="ubbcode-header">Quote:</div><div class="ubbcode-body">Attention, le script php,n'est pas du tout sécurisé, c'est un exemple !</div></div>

    Cala veut-il dire, que, en plus de sécuriser l'envoi de données ( via MD5) il faut aussi &quot;verrouiller&quot; l'accés au fichier php lui même? ( pour qu'il ne puisse pas être modifié ? lu? )
    Si oui , connais tu un tutoriel php à ce sujet ?

    Merci encore pour ce tuto ,
    eric </div></div>
    Tu fais bien de poser la question.
    En effet, le fait de poster un tutoriel et indiquer que ce dernier n'est pas sécurisé, ça peut gêner. L’idéal serait d'expliquer en quoi il n'est pas sécurisé et comment y remédier.

    Pour te répondre, le script PHP interagie avec une base de données. En l’état actuel du script, y est vulnérable à une attaque qu'on appelle &quot;injection SQL&quot;.
    Cette faille de sécurité consiste à injecter une requête SQL non prévue au système.

    Exemple, le script lance la requête SQL suivante :
    <span style="font-weight: bold">mysql_query(&quot;INSERT INTO score VALUES('', '$nom', '$score')&quot</span>

    2 variables sont modifiables ici ($nom et $score), donc 2 possibilités d'injection.
    Prenons pour l'exemple la plus simple, la variable $nom. Si on lui donne comme valeur : <span style="font-weight: bold"><span style="color: #FF0000">Cyberclic','99999999')&quot#</span></span> , la requête deviendra :
    <span style="font-weight: bold">mysql_query(&quot;INSERT INTO score VALUES('', 'Cyberclic','99999999')&quot#', '10')&quot</span>
    La partie après le # est ignorée vu que c'est interpreté comme du commentaire.

    Donc au final rien qu'en mettant un pseudo traficoté, je peux me mettre le score que je désire.
    Il y a d'autres attaques possibles, mais celle-là est la plus courante.

    Pour parer ça, il suffit de virer les caractères spéciaux dans les noms des joueurs et vérifier que le score est bien un nombre.
    J’espère t'avoir éclairé un peu plus.

  3. #23
    Clicker

    Fusion 2.5 DeveloperFusion 2.5+ DLCAndroid Export ModuleHTML5 Export ModuleSWF Export ModuleFirefly 3D ModuleInstall Creator Pro

    Join Date
    Aug 2006
    Posts
    548
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)

    Re: suggestion de tutoriel

    merci cyberclic pour ce post !
    Oui j'y vois plus clair ; dans ton exemple il serait possible d'éviter cela, en créant un filtre pour limiter la création de pseudos ( certains caractères interdits, par exemple , comme #)

    Mais j'imagine qu'il y a d'autres failles...

    La crainte que j'ai , n'étant pas du tout pro dans le domaine, est que l'on puisse facilement &quot;récupérer&quot; le fichier php sur mon serveur ( j'utilise 1and1 pour mon site , mais j'avoue que je ne maîtrise pas tout concernant la gestion de l'espace web )
    et le modifier , par exemple !
    Bon , bien sûr , mon site n'héberge pas des docs de valeur [img]<<GRAEMLIN_URL>>/wink.gif[/img]

    mais pour un site éducatif il vaudrait mieux que les scores / notes affichées soient fiables...

    merci encore,
    eric

  4. #24
    Clicker Fusion 2.5 DeveloperAndroid Export ModuleHTML5 Export ModuleiOS Export ModuleSWF Export ModuleInstall Creator Pro
    Cyberclic's Avatar
    Join Date
    Jun 2006
    Location
    Paris (France)
    Posts
    298
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re: suggestion de tutoriel

    Ne t'en fait pas, personne ne pourra lire tes identifiants MySQL à l'intérieur de ton fichier PHP.

  5. #25
    Clicker

    Fusion 2.5 DeveloperFusion 2.5+ DLCAndroid Export ModuleHTML5 Export ModuleSWF Export ModuleFirefly 3D ModuleInstall Creator Pro

    Join Date
    Aug 2006
    Posts
    548
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)

    Re: suggestion de tutoriel

    Ca rassure un peu !
    merci encore

  6. #26
    Clickteam Clickteam
    Nico's Avatar
    Join Date
    Jun 2006
    Location
    France
    Posts
    2,543
    Mentioned
    0 Post(s)
    Tagged
    1 Thread(s)

    Re: suggestion de tutoriel

    Je viens de poster un &quot;bis&quot; de la vidéo :
    http://www.clickteam.fr/tutoriels-23...-en-ligne.html

    Bon visionnage [img]<<GRAEMLIN_URL>>/wink.gif[/img]
    --------------------------------------
    Nicolas "Nico" Sourdeval
    Clickteam

  7. #27
    Clicker

    Fusion 2.5 DeveloperFusion 2.5+ DLCAndroid Export ModuleHTML5 Export ModuleSWF Export ModuleFirefly 3D ModuleInstall Creator Pro

    Join Date
    Aug 2006
    Posts
    548
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)

    Re: suggestion de tutoriel

    superbe !
    Merci beaucoup !
    Je vais testrer dés ce soir

  8. #28
    Forum Moderator Fusion 2.5 DeveloperAndroid Export ModuleHTML5 Export ModuleiOS Export ModuleSWF Export Module
    Patrice's Avatar
    Join Date
    Sep 2010
    Posts
    603
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)

    Re: suggestion de tutoriel

    Nico, merci encore pour ces super tutos !
    Tu saurais comment faire en sorte que la liste affiche les scores dans l'ordre décroissant ?

Page 3 of 3 FirstFirst 1 2 3

Similar Threads

  1. tutoriel coloriage
    By bibi89 in forum File Archive
    Replies: 126
    Last Post: 26th March 2011, 09:34 PM
  2. Recherche Tutoriel
    By imothep85 in forum Multimedia Fusion 2 - Technical Support
    Replies: 6
    Last Post: 27th October 2007, 05:53 PM
  3. tutoriel BD
    By swisstek in forum File Archive
    Replies: 0
    Last Post: 31st December 1969, 11:00 PM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •