• [^] # Re: PHP-Nuke quitte le monde du libre

    Posté par (site web personnel) . En réponse à la dépêche PHP-Nuke quitte le monde du libre. Évalué à 2.

    > 5/ Les trous de sécurité mentionnés sont d'abord des trous de > sécurité de Php lui-même Je ne peux pas laisser dire ca. Les pb de sécu de php il y en a eu, mais relativement peu. Et en aucun cas ca ne remet en cause quoi que ce soit sur phpnuke. - le fait d'inclure des fichiers sans vérifier qu'ils sont dans la liste des fichiers "vraissemblables" pour une inclusion c'est un défaut du soft - le fait d'utiliser une variable venant d'une requete utilisateur sans vérifier c'est un défaut du soft (le coup des register_globals ca favorise les pbs mais ca n'est pas en soit php qui est en tort, c'est bien le dev du soft) - le fait de mettre des mots de passe dans des cookies - le reste ... en fait j'ai beau réfléchir je ne vois aucun reproche fait à php-nuke qui serait réellement de la responsabilité du langage