• [^] # Re: Mod_security powaaaa !

    Posté par . En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à 0.

    essaye d'ajouter juste des lettres genre
    info.php/hello%20world
    ouvre le source et fait une recherche :) pour le moment y a pas trop de parade contre ca. En gros on peut faire de l'injection de texte information qui peut etre tout aussi grave. ( genre un mail - yahoo a fait une depeche sur Microsoft XXX elle a ete supprime 5 minutes apres mais elle est toujours accessible via cette url regarde depeche toi vite ... ) enfin bon...

    parcontre je suis d'accord avec toi mod_security est INDISPENSABLE pour proteger son server. Fait une petite experience avec google y'en a plein qui sont pas proteger par contre.

    http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk