Je viens de tester sur mon serveur et j'ai une erreur 403. Dans mon fichier error.log:
[Wed Feb 01 12:19:21 2006] [error] [client 127.0.0.1] mod_security: Access denied with code 403. Pattern match "<(.|\\n)+>" at THE_REQUEST [hostname "xavia.thenico.fr.eu.org"] [uri "/~nico/phpinfo.php/%22%3Cimg%20src=url/perl.png%3E"]
Voila, avec les bons logiciels, on peut oublier ce genre de pépin :)
# Mod_security powaaaa !
Posté par inico . En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à 4.
[Wed Feb 01 12:19:21 2006] [error] [client 127.0.0.1] mod_security: Access denied with code 403. Pattern match "<(.|\\n)+>" at THE_REQUEST [hostname "xavia.thenico.fr.eu.org"] [uri "/~nico/phpinfo.php/%22%3Cimg%20src=url/perl.png%3E"]
Voila, avec les bons logiciels, on peut oublier ce genre de pépin :)