website logo
Auteur
avatar
developpeur

Forum » » Sécurité » » [Résolu] - faille de secu !!include!!!!!


Posté : 14 mars 2004 à 21:25 icone du post

il peut potentiellement inclure autre chose entre fermant la chaine d'!include! et en lui passant plus d'infos.

Une des bonnes mesures est de tester la valeur de $act avant que de faire l'!include!... Regarde un script comme modules.php dans NPDS ... les tests sont assez parlant !

Cet article provient de NPDS
https://www.npds.org/viewtopic.php?topic=10579&forum=12