• [^] # Re: developpeurs web et securité

    Posté par (site web personnel) . En réponse à la dépêche Un petit ver pour Linux. Évalué à 0.

    En même temps awstats il est pas écris en perl...

    Il est vrai que pas mal de monde as écris en php porcui (mais on vois ça aussi en C/C++/etc...).

    Je pense qu'il ne faut pas tout généraliser, des programmes écris comme des cons y en a plein.

    Un exemple de truc débile (ou dérivés) :
    include "{$_POST['sechole']}";

    Des truc comme ça, c'est pas chose rare, mais bon y a pas mal de monde qui débute en php et qui n'imagine pas que des petits truc comme ça puisse être exploités...

    Je ne parle pas des registrer_globals qui sont pour moi un insecure globals...