website logo
Auteur
avatar
[-Jarod-]

Forum » » Sécurité » » [Résolu] - petite tentative d'accès a l'admin


Posté : 27 avr. 2004 à 09:09 icone du post

Perso si les logs affichent les mots de passes érronnées, je trouve ça assez dangereux devou....

en fait, imagine que tu te plantes en rentrant ton pass admin sur npds.org (ou tout autre site):

04/26/2004 04:29:52 admin.php=>auth.inc.php/Admin_alert : Passwd not in DB#1 : psyc0de / 123owned | IP=>211.23.17.18

ta une ligne comme ça....c pas un peu dangeureux de laisser des pass "quasi-valides" dans un log accessible a tous?

Cet article provient de NPDS
https://www.npds.org/viewtopic.php?topic=11259&forum=12