Faille dans mon site
ezzet2
Messages postés
85
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
bonjour,
j'ai crée un site web en php dans laquelle des visiteurs peuvent poster des phrases. il y a un qui a mis la balise meta dans cette phrases pour redirection vers son site exemple
<META http-equiv="refresh" content="1; ...> ou bien un code javascript ou n'importe code html
j'aimerai savoir comment bloqué ceci ou comment changer les liens insérer de www. en non lien ou un truc pour sécurisé mon site tout en sachant que les phrase vont dans une base sql
merci
j'ai crée un site web en php dans laquelle des visiteurs peuvent poster des phrases. il y a un qui a mis la balise meta dans cette phrases pour redirection vers son site exemple
<META http-equiv="refresh" content="1; ...> ou bien un code javascript ou n'importe code html
j'aimerai savoir comment bloqué ceci ou comment changer les liens insérer de www. en non lien ou un truc pour sécurisé mon site tout en sachant que les phrase vont dans une base sql
merci
A voir également:
- Faille dans mon site
- Wannonce nouveau site - Guide
- Site x - Guide
- Wannonce site fermé - Guide
- Sites X : Pornhub, YouPorn et Redtube sont de nouveau accessibles en France - Guide
- Site de telechargement - Accueil - Outils
50 réponses
- 1
- 2
- 3
Suivant
Salut,
Moi j'adore ça les failles :) C'est une faille de type XSS de 3ème niveau !
Tu passe sous fonction (A l'affichage et pas au stockage) :
La chance aide parfois, le travail toujours !
Il faut être con pour un non-con de vouloir jouer les cons !
Moi j'adore ça les failles :) C'est une faille de type XSS de 3ème niveau !
Tu passe sous fonction (A l'affichage et pas au stockage) :
htmlentities($string, ENT_QUOTES, 'ISO-8859-1');
La chance aide parfois, le travail toujours !
Il faut être con pour un non-con de vouloir jouer les cons !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
<div id="page_details" class="rounded">
<h2>Create a New Page</h2>
<p id="character_count"><span id="characters">50</span> characters available</p>
<form method="POST" action="index.php">
<input type="text" name="like" class="comments" maxlength="50" value="Type your page name here ...">
<p id="url"></p>
<button id="create_button" type="submit"></button>
</form>
c'est ce code la , mais je crois que qu'il y est :)
<h2>Create a New Page</h2>
<p id="character_count"><span id="characters">50</span> characters available</p>
<form method="POST" action="index.php">
<input type="text" name="like" class="comments" maxlength="50" value="Type your page name here ...">
<p id="url"></p>
<button id="create_button" type="submit"></button>
</form>
c'est ce code la , mais je crois que qu'il y est :)
tient ! On verra ce que ça fait ;)
Par contre il y a une vulnérabilité aux injections sur like.php ...
Par contre il y a une vulnérabilité aux injections sur like.php ...
- 1
- 2
- 3
Suivant