Il y a quelques jours, j'avais un bug a corriger dans une appli web en PHP. J'ai trouvé par la même occasion une faille énorme, qui permettait à n'importe qui de consulter la config de la base de donnée, "planquée" dans un fichier INI d'un sous répertoire accessible depuis la racine, et protégé par un ridicule petit .htaccess alors que les .htaccess ne sont pas activés sur le serveur.
Sinon, j'aimais bien les cours de base de donnée de mon IUT, dont j'ai déjà parlé dans un autre journal [1], avec les profs qui demandent de taper les mots de passe pour Oracle en ligne de commande, ou de les mettre dans des fichiers PHP accessibles depuis un serveur qui n'exécute pas PHP.
# Chez moi, dans une boite que je ne citerais pas...
Posté par Moogle . En réponse au journal La cryptologie par les nuls. Évalué à 2.
Sinon, j'aimais bien les cours de base de donnée de mon IUT, dont j'ai déjà parlé dans un autre journal [1], avec les profs qui demandent de taper les mots de passe pour Oracle en ligne de commande, ou de les mettre dans des fichiers PHP accessibles depuis un serveur qui n'exécute pas PHP.
[1] https://linuxfr.org/~Moogle/25346.html