Partage
  • Partager sur Facebook
  • Partager sur Twitter

Mon site est-il "secure" ?

Avis aux hackers (et/ou apparentés)

Sujet résolu
Anonyme
    8 décembre 2005 à 12:43:35

    Bonjour !

    Voici mon site, à vous de me dire si vous y trouvez des failles dans la sécurité.
    • Parvenez-vous à accéder aux fonctionnalités des administrateurs ?
    • Arrivez-vous à écrire des commentaires de chapitre sans être connecté ?
    • Bref, tout ce que vous pourrez trouver. :D

    Merci de votre aide, soyez sûrs qu'elle m'est précieuse. *Gollum, gollum*

    Bien à vous,

    Csame
    • Partager sur Facebook
    • Partager sur Twitter
    Anonyme
      8 décembre 2005 à 12:57:26

      je ne suis pas hacker ni apparenté. J'ai pu poster un commentaire de news sans être connecté. (Tu peux l'effacer ;) ) Je n'avais pas vu que la question portait sur les commentaires de chapitre...

      Pour ce qui est de la sécurité, tu utilises visiblement:
      • Le javascript pour ton bbcode
      • la methode GET pour les numéros de chapitres

      cela peut-être deux sources d'ennuis si tu n'effectue pas correctement les tests nécessaires en aval.

      Mais je ne peux pas te donner d'autres précisions...
      • Partager sur Facebook
      • Partager sur Twitter
      Anonyme
        8 décembre 2005 à 13:01:10

        Tout d'abord, merci de ta réponse.

        Citation : bluedrac

        J'ai pu poster un commentaire de news sans être connecté.


        Oui, effectivement, les commentaires de news sont ouverts à tous les visiteurs, qu'ils soient membres du site ou non.

        En tout cas, tous ces "hackers" ont boosté mes visites. J'ai explosé mon record de fréquentation. :D
        • Partager sur Facebook
        • Partager sur Twitter
          8 décembre 2005 à 13:07:02

          bonjour!
          ton site est cool, j'aime bien!je suis aussi un fan d'hp...
          j'ai remarqué qu'on pouvait s'inscrire avec une adrese mail inexistante...
          c'est pas bien!
          fais un preg!sinon tu ne pourras jamais contacter un membre!
          j'ai remarqué aussi que tu n'as pas mis de titre!!!!c'est grave, le titre est un atout important pour attirer un visiteur!
          ah oui et aussi:

          Citation : validator

          This page is not Valid XHTML 1.1!


          bonne continuation!
          • Partager sur Facebook
          • Partager sur Twitter
          Anonyme
            8 décembre 2005 à 13:16:23

            Je vais effectivement faire ce preg. Je pensais que je l'avais fait. J'ai dû le retirer malencontreusement.

            Citation : gnominou

            j'ai remarqué aussi que tu n'as pas mis de titre!!!!c'est grave, le titre est un atout important pour attirer un visiteur!


            J'avoue que je ne comprends pas très bien ce que tu veux dire par là... Un titre ? Il y a déjà la bannière qui est suffisament explicite, non ? Pourrais-tu préciser ?

            Citation : gnominou

            ah oui et aussi:

            Citation : validator

            This page is not Valid XHTML 1.1!


            Je sais. C'est parce que ce site est un assemblage, un peu comme la v2 du site du zéro... Aucun plan de base, aucune hiérarchie, etc. Pour qu'il soit valide, il faudrait un travail monstrueux que - je l'avoue - j'ai la flemme d'accomplir. Donc, pour l'instant, je me passe de la jolie vignette du validator. :(

            Merco de tes compliments, en tous cas ! :)

            Edit : Bon... puisque personne ne réagit plus, je vais en conclure que mon site est relativement sûr. Merci à tous, en tous cas !
            • Partager sur Facebook
            • Partager sur Twitter

            Mon site est-il "secure" ?

            × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
            × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
            • Editeur
            • Markdown