Archives des forums MMO/MMORPG > Forums divers > La Taverne > Faille de sécurité importante sur Multimania/Lycos
Faille de sécurité importante sur Multimania/Lycos
Par Koreus le 7/1/2003 Ã 21:27:45 (#2968246)
Plus d'infos sur Zataz.com
Webmaster, il est plus que conseillé de supprimer les login/pass de vos fichiers PHP en attendant qu'ils corrigent le problème....
Par tarpe diem le 7/1/2003 Ã 21:40:17 (#2968311)
Par Tuizi le 7/1/2003 Ã 21:43:52 (#2968339)
*va vite prévenir c'est collègue Webmaster*
Par Davesweb le 8/1/2003 Ã 7:54:21 (#2970307)
Par Sgt Roger/Clemy le 8/1/2003 Ã 8:18:33 (#2970359)
multimania =
http://perso.wanadoo.fr/evahq/smyle/404_3.png
Par Tynril le 8/1/2003 Ã 8:20:14 (#2970363)
Par Davesweb le 8/1/2003 Ã 16:07:42 (#2973455)
C'est pas vraiment une nouveauté
n'empêche qu'a un moment c'été la classe
sur les chat y ave des milliers de personnes et c'est là ou j'ai fait mes débuts lol pour faire un site :monstre:
Par Felomes le 8/1/2003 Ã 16:10:53 (#2973483)
Par Gary le 8/1/2003 Ã 17:43:34 (#2974278)
Par Kalero ( MdA ) le 8/1/2003 Ã 17:52:21 (#2974365)
Enfin... C'est bien maintenant multimania et Lycos sont informés ;)
Par tarpe diem le 8/1/2003 Ã 18:46:00 (#2974833)
Provient du message de Davesweb
n'empêche qu'a un moment c'été la classe
sur les chat y ave des milliers de personnes et c'est là ou j'ai fait mes débuts lol pour faire un site :monstre:
Kler moi aussi, c'est grâce a multimania que je me suis mis a fréquenté assidument les forums et les chats du net...
Mais depuis qui ce sont fait racheté par Lycos...... :( :rolleyes: :sanglote:
Par Davesweb le 8/1/2003 Ã 19:28:56 (#2975241)
normalement l'union fait la force mais là c'est pas trop le cas .... pour le chat voilà est grave monté (12000 connectes des fois :monstre: )
quand même bravo à multimania pour ce que c'été avant :eureka:
Par Lumina le 8/1/2003 Ã 19:52:34 (#2975430)
Par Tynril le 8/1/2003 Ã 20:06:50 (#2975552)
Provient du message de Lumina
- Crypter tes mots de passe ou (mieux) ton fichier de mot de passe à l'aide d'une clef privée
Comment faire fonctionner une base de donnees (par exemple des forums) si je ne peux pas mettre mon mot-de-passe dans un fichier .php ? Quelqu'un peut-il me donner une solution securisee ?
- Créer une variable serveur dans ton httpd.conf, que tu pourras appeller à l'aide de $_SERVER['NomDeLaVariable'];
- Mettre ton include contenant tes logins dans un dossier en CHMOD400
Par Koreus le 8/1/2003 Ã 22:23:26 (#2976661)
J'ai decouvert la faille il y a 1 mois environ, la méthode (directory listing) était décrite dans un thread du forum hardware (qui a été supprimé je crois)
Mais en lisant zataz, je me rend compte que l'affichage du code php est aussi possible.
Mieux vaut prévenir que guérir....
Par Horus TCT le 9/1/2003 Ã 22:18:54 (#2984635)
Par Koreus le 9/1/2003 Ã 23:39:50 (#2985233)
Edit : en fait non.... l'affichage des sources php a l'air d'être corrigé mais j'arrive toujours à faire le directory listing...
JOL Archives 1.0.1
@ JOL / JeuxOnLine