Il est vrai que pas mal de monde as écris en php porcui (mais on vois ça aussi en C/C++/etc...).
Je pense qu'il ne faut pas tout généraliser, des programmes écris comme des cons y en a plein.
Un exemple de truc débile (ou dérivés) :
include "{$_POST['sechole']}";
Des truc comme ça, c'est pas chose rare, mais bon y a pas mal de monde qui débute en php et qui n'imagine pas que des petits truc comme ça puisse être exploités...
Je ne parle pas des registrer_globals qui sont pour moi un insecure globals...
[^] # Re: developpeurs web et securité
Posté par Raphaël G. (site web personnel) . En réponse à la dépêche Un petit ver pour Linux. Évalué à 0.
Il est vrai que pas mal de monde as écris en php porcui (mais on vois ça aussi en C/C++/etc...).
Je pense qu'il ne faut pas tout généraliser, des programmes écris comme des cons y en a plein.
Un exemple de truc débile (ou dérivés) :
include "{$_POST['sechole']}";
Des truc comme ça, c'est pas chose rare, mais bon y a pas mal de monde qui débute en php et qui n'imagine pas que des petits truc comme ça puisse être exploités...
Je ne parle pas des registrer_globals qui sont pour moi un insecure globals...