Question sur faille include et arborescence.

Résolu
AlexGame -  
 AlexGame -
Bonjour à tout le monde,

Bon voilà j'ai deux question qui ne trouvent pas leurs réponses. J'ai cherché sur de nombreux forum mais à chaque fois la réponse n'est pas claire et bien souvent incomplète.

Donc, j'utilise de nombreux include dans ma construction de mon site internet et je sais que cette dernière montre une faille. J'ai notamment une include sur ma bannière, ma footer, header, menus...

Est-ce que chacunes de ces includes sont touchées par cette faille et comment la contourner ?

Deuxième question, je sais qu'il est possible via le HTACESS d'interdire de remonter à un visiteur mon arborescence.

Quel est le code complet de ce dernier ? Normalement je place de code dans chaque dossier de mon site ?

En vous remerciant tous.

Cordialement, AlexGame.



4 réponses

gardiendelanuit Messages postés 1770 Date d'inscription   Statut Membre Dernière intervention   264
 
Bonjour,
La faille la plus connue et dangereuse pour les includes est là ou tu en as un qui prend en paramètre une page web (?page=xxxxx où xxxxx est une page web).
Dans ce cas le pirate peut très aisément faire des dégâts avec ça...
A voir également les injections SQL si tu utilises une BDD.

Après pour les plus subtile, il y a des sites qu'on trouve facilement (même wiki propose parfois des tuto sur ce genre de problème à résoudre).
0
AlexGame
 
D'accord donc la faille ne fonctionne qu'avec des includes directs de page ! Bon je vais chercher en suivant votre conseil.

Et pour le HTACESS, une petite info ?

Merci.
0
gardiendelanuit Messages postés 1770 Date d'inscription   Statut Membre Dernière intervention   264
 
Le mettre dans htaccess risque de poser quelques problème par la suite... Le mieux est de mettre une page nommé 'index.html(ou .php)" dans tout les dossiers/sous-dossiers dans lesquels tu mettras "Access Denied" ou ce que tu veux (rien = page blanche).
C'est une astuces utile car si tu vas dans un dossier, ça te redirigera automatiquement vers l'index de celui-ci: plus d'arborescence visible.
0
AlexGame
 
j'ai testé ça marche niquel ! Je vous remercie énormément. Réponses claires et complètes.

En vous remerciant, AlexGame.
0