j'ai créé une page comme ça :
<?php
echo $_SERVER['PHP_SELF'];
?>
Mais ça me génère rien du tout...
Chez moi ça m'affiche le texte de manière toute bête...
Bon je pense que mon code dois être this bug proff, un grand coup de basename() sur toutes mes entrées et un preg_replace() pour virer tout ce qui est pas d'alpha-numérique avec les quelques caractères genre : _/*+-
[^] # Re: Mod_security powaaaa !
Posté par Raphaël G. (site web personnel) . En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à -1.
j'ai créé une page comme ça :
<?php
echo $_SERVER['PHP_SELF'];
?>
Mais ça me génère rien du tout...
Chez moi ça m'affiche le texte de manière toute bête...
Bon je pense que mon code dois être this bug proff, un grand coup de basename() sur toutes mes entrées et un preg_replace() pour virer tout ce qui est pas d'alpha-numérique avec les quelques caractères genre : _/*+-
J'ai bon ?