Il y a actuellement 341 visiteurs
Vendredi 26 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Faille ou pas ?

Besoin d'aide pour configurer un serveur ? Vous souhaitez obtenir des conseils pour référencer votre site ? Un petit souci pour accéder à votre FTP ? Des soucis de programmation en PHP / ASP / HTML / XHTML / XML / XSLT / CSS / ReactJS / AngularJS / VueJS / CGI / PERL / C / MySQL / PostgreSQL ??? Nous avons peut-être la solution dans ce forum ...

Faille ou pas ?

Message le 09 Avr 2010 14:00

Bonjour,

je m'excuse d'avance si je ne poste pas au bon endroit, mais j'aurais besoin de savoir s'il y a une faille exploitable dans ce code (c'est-à-dire une faille qui permettrait d'entrer un mot de passe "passe-partout" :

Code: Tout sélectionner
<label for="username">Nom d'utilisateur:</label></dt><dd><input type="text" tabindex="1" name="username" id="username" size="25" maxlength="40" value="" class="inputbox autowidth" /></dd></dl><dl><dt><label for="password">Mot de passe:</label></dt><dd><input type="password" tabindex="2" id="password" name="password" size="25" maxlength="25" class="inputbox autowidth" /></dd><dd><a href="/profile.forum?mode=sendpassword">Récupérer mon mot de passe</a></dd></dl><dl><dd><label for="autologin"><input type="checkbox" name="autologin" id="autologin" tabindex="4" class="checkbox" checked="checked" /> Connexion automatique</label></dd></dl><dl><dt>&nbsp;</dt><dd><input type="hidden" name="redirect" value="" /><input type="hidden" name="query" value="" /><input type="submit" name="login" tabindex="6" value="Connexion" class="button1" /></dd></dl></fieldset></div><span class="corners-bottom"><span></span></span></div></div></form><script type="text/javascript">//<![CDATA[
if(document.forms['form_login'].elements['username'].value == ''){document.forms['form_login'].elements['username'].focus();}else{document.forms['form_login'].elements['password'].focus();}//]]></script>


car un invité m'a envoyé un message pour me dire que c'était possible, et même s'il ne me l'a toujours pas prouvé, je préfère m'en assurer, donc qu'en pensez-vous ?
mlkgiosn
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 404
Inscription: 09 Avr 2010 13:54
 


Re: Faille ou pas ?

Message le 09 Avr 2010 14:13

Bonjour et bienvenue Mlkgiosn

Supposant la question parfaitement légitime, s'il y a une faille on va pas te le dire sur ce forum public,

ni t'indiquer éventuellement comment en créer une ... j'espère que tu comprends.

Donc pour le cas ou quelqu'un se sent capable de t'aider par MP après lecture de ta question,

je laisse ton code tel que tu l'as soumis, mais je verrouille ton topic.

++ ;)
Avatar de l'utilisateur
Pac428
PC-Infopraticien
PC-Infopraticien
 
Messages: 29311
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 



Sujets similaires

Message [publié] Un Fix-It pour la faille d'internet Microsoft
Microsoft va proposer un Fix-It pour la faille Zéro-Day qui incite certains organismes à déconseiller l'usage d'Internet Explorer.Cliquez ici pour lire la suite.Laissez vos commentaires...
Réponses: 9

Message [Publié] Une faille critique découverte dans Chrome
Vupen, société française spécialisée dans la sécurité informatique, publiait le 09 Mai sur son site "We are (un)happy to announce that we have officially Pwned Google Chrome and its sandbox."...Lire la suite ici...
Réponses: 0

Message [Publié] Faille de sécurité dans le chat de Facebook
En pleine guerre concernant la vie privée de ses utilisateurs, Facebook a été victime hier d'une faille de sécurité, par laquelle n'importe quel membre inscrit pouvait...Lire la suite ici...
Réponses: 5

Message Faille très critique Java, non corrigée...
Voir ici pour plus d'info.
Réponses: 1

Message [publié] Une faille dans Acrobate Reader ...
Une simple code javascript peut mettre en péril vos données et votre machine sous Linux, Mac OS X et Windows XP... Cliquez ici pour lire la suite. Laissez vos commentaires...
Réponses: 13

Message [publié] Une faille pour Firefox 3.0
Firefox 3.0 est à peine en téléchargement qu'une faille a déjà été trouvée (seulement 5h après sa mise sur la toile). Cliquez ici pour lire la suite. Laissez vos commentaires...
Réponses: 3

Message la faille XSS
j ai essayé de creer un lien localement pour tester la faille xss qui doit normalement fonctionner(selon mes recherche sur google) mais elle ne fonctionne pas alors je vous demande svp de l'essayer chez vous et de me repondre sinon dites moi ou il y'a l'erreur <html> <head><title> ...
Réponses: 0


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron