Les Allergies
Alimentaires
Posez votre question Signaler

Faillse XSS Cross Site Scripting

le13009 - Dernière réponse le 17 nov. 2008 à 03:33
Bonjour,
j'ai telecharger un script open source, c'est un script de gestion de cabinet medecin, mais je viens de m'appercevoir que le script contient une faille xss que j'ai trouve sur ce site :
http://www.juniper.net/security/auto/vulnerabilities/vuln29153.html
le script s'appel CyrixMed, certains entre vous le connaissent, apparament la faile est dans la premiere page : index.php
et vu que je me connai pas trop en php, je viens demander de l'aide, si quelqu'un peut m'aider a resoudre ce probleme bon le script est telechargeable ici : http://www.web-creation-fr.com/download.php?id=8
mais bon pour facilité la tache voici le code de la page index.php que j'ai coller sur rafb :
http://rafb.net/p/k8B6Rl25.html
voila merci d'avance pour votre aide .
Lire la suite 

Faillse XSS Cross Site Scripting »

1 réponses
Réponse
+0
moins plus
Salut,

Tu ne devrais pas exposer ton code comme ça. Surtout vu le genre de chose pour lequel il est destiné...
Supprime au moins les url qui permettent de retrouver sur quel site il y a cette page.

Utilise l'alerte modérateur si tu veux le supprimer, tu reposteras une version plus...sécurisée après...
Ajouter un commentaire
Ce document intitulé « Faillse XSS Cross Site Scripting » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?