Rechercher : dans
Par :

Faillse XSS Cross Site Scripting

Dernière réponse le 17 nov 2008 à 03:33:59 le13009, le 17 nov 2008 à 02:42:47 
 Signaler ce message aux modérateurs

Bonjour,
j'ai telecharger un script open source, c'est un script de gestion de cabinet medecin, mais je viens de m'appercevoir que le script contient une faille xss que j'ai trouve sur ce site :
http://www.juniper.net/security/auto/vulnerabilities/vuln291­53.html
le script s'appel CyrixMed, certains entre vous le connaissent, apparament la faile est dans la premiere page : index.php
et vu que je me connai pas trop en php, je viens demander de l'aide, si quelqu'un peut m'aider a resoudre ce probleme bon le script est telechargeable ici : http://www.web-creation-fr.com/download.php?id=8
mais bon pour facilité la tache voici le code de la page index.php que j'ai coller sur rafb :

http://rafb.net/p/k8B6Rl25.html

voila merci d'avance pour votre aide .

Configuration: Windows XP
Internet Explorer 6.0

Meilleures réponses pour « Faillse XSS Cross Site Scripting » dans :
Attaques Cross-Site Scripting Voir Injection de code malicieux Les attaques de type Cross-Site Scripting (notée parfois XSS ou CSS) sont des attaques visant les sites web affichant dynamiquement du contenu utilisateur sans effectuer de contrôle et d'encodage des informations...
[Webmaster] Un formulaire de contact pour votre site VoirCe formulaire permet d'avoir une page pour être contacté sur son site, sans utiliser de logiciel de messagerie. La personne qui vous contacte indique son adresse, l'objet du message et son message (évidemment). Le code est une version...
Intégrer le tchat MSN sur votre site ou blog VoirCette astuce permet d'intégrer un tchat sur votre site sans installer de script ou de canal IRC. Pour cela, Microsoft propose aux utilisateurs de Windows Live Messenger d'intégrer une fenêtre de conversation dans leur site. Attention, cette...

1

 kilian, le 17 nov 2008 à 03:33:59

Salut,

Tu ne devrais pas exposer ton code comme ça. Surtout vu le genre de chose pour lequel il est destiné...
Supprime au moins les url qui permettent de retrouver sur quel site il y a cette page.

Utilise l'alerte modérateur si tu veux le supprimer, tu reposteras une version plus...sécurisée après... Le gâteau est un mensonge!

Répondre à kilian
Collection CommentÇaMarche.net