Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Le bug PHP Array de Facebook


orioneinfold

Messages recommandés

Bonsoir, voilà je viens de trouver éventuellement un problème PHP via un script facebook qui n'a pas déjà été fixé en PHP depuis la version 4.x.x, Le code utilisé sur facebook n'affiche aucune information pour l'attaquant, mais actuellement Il permet d'afficher la variable Array dans la zone de l'attribut 'title' lié à PHP,

 

So check out!

 

Le doc :

http://www.phpsecure.info/v2/article/BugPHPArray.php

 

Url:

http://www.facebook.com/family/directory.php?q=A

 

Bug:

http://www.facebook.com/family/directory.php?q[]=A

 

 

hspb88.jpg

Lien vers le commentaire
Partager sur d’autres sites

à présent, ça me semble difficilement exploitable ce genre de bug sans déjà avoir le code source de la page vulnérable.. mais le fait que la variable Array soit lisible, ça pose toujours un problème aux développeurs :smug:, sinon le topic est dans le cadre de se réunir pour échanger des idées et se motiver

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...