IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Pirater une page PHP


Sujet :

Langage PHP

  1. #1
    Membre expérimenté Avatar de julien.63
    Profil pro
    balayeur
    Inscrit en
    Décembre 2005
    Messages
    1 348
    Détails du profil
    Informations personnelles :
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : balayeur

    Informations forums :
    Inscription : Décembre 2005
    Messages : 1 348
    Points : 1 311
    Points
    1 311
    Par défaut [Sécurité] Pirater une page PHP
    Salut,
    Je viens de me faire engueuler par un ami (sympa !) pour la raison suivante.
    Je suis en train de reinstaller mon serveur.
    Je n'avais pas encore ajouter "index.php" à DirectoryIndex dans httpd.conf, si bien que n'importe quel utilisateur pouvait lister le contenu de mes répertoires.
    Ainsi il pouvait voir la page connect.php dans répertoire connect.
    voici le contenu de ma page.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
     
    <?php
    $host_db = "*****"; // server name
    $user_db = "*****"; // db user name
    $password_db = "*****"; // db password
    $bdd_db = "******"; // db database name
     
    function connect()
    {
    	global $host_db,$user_db,$password_db,$bdd_db;
    	$connect_db = mysql_connect($host_db,$user_db,$password_db);
    	mysql_select_db($bdd_db,$connect_db);
    	return $connect_db;
    }
     
    ?>
    A partir de là est-il possible pour un personne mal intentionée de récupérer le code qui se trouve dans cette page ?
    J'ai essayé de l'ouvrir mais naturellement, elle apparait blanche puisque rien n'est renvoyé. J'ai éssayé de la télécharger, idem.


    (je ne remets pas en question la nécessité de vérouiller les répertoires, j'ai déjà modifié mon httpd.conf )

  2. #2
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2005
    Messages
    153
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2005
    Messages : 153
    Points : 52
    Points
    52
    Par défaut
    au pire change les mots de passe de l'accés mysql

  3. #3
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    Aucun soucis, si php est activé alors seule une page blanche sera visible. T'imagines sinon le nombre d'applis vulnérables ????

  4. #4
    Membre du Club
    Inscrit en
    Mars 2007
    Messages
    63
    Détails du profil
    Informations forums :
    Inscription : Mars 2007
    Messages : 63
    Points : 64
    Points
    64
    Par défaut Impossible
    Il faut savoir qu'il est impossible de récuperer la source php meme si le contenu du dossier est visible et meme si ton mal intentioné a un hyper super navigateur .
    Donc , il a put utiliser une autre chose pour pirater ton site (Une faille dans ton script par exemple )
    Satisfait ?

  5. #5
    Membre expérimenté Avatar de julien.63
    Profil pro
    balayeur
    Inscrit en
    Décembre 2005
    Messages
    1 348
    Détails du profil
    Informations personnelles :
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : balayeur

    Informations forums :
    Inscription : Décembre 2005
    Messages : 1 348
    Points : 1 311
    Points
    1 311
    Par défaut
    Merci pour vos réponses,
    je voulais en avoir le coeur net !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] Protéger l'accès à une page php
    Par nitteN dans le forum Langage
    Réponses: 5
    Dernier message: 02/04/2008, 13h05
  2. Réponses: 1
    Dernier message: 20/09/2006, 00h29
  3. problème debodybackground dans une page php
    Par bertrand_declerck dans le forum Balisage (X)HTML et validation W3C
    Réponses: 4
    Dernier message: 04/02/2005, 22h39
  4. Boutons Radios qui charge une page php différente
    Par nebule dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 18/11/2004, 15h25
  5. connection a mssql a partir d'une page php
    Par jean_marc dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 26/11/2003, 14h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo