URL: https://linuxfr.org/users/lilliput/journaux/faille-apachephp-permettant-du-xss Title: Faille Apache/PHP permettant du XSS Authors: ~ lilliput Date: 2006年02月01日T11:00:12+01:00 Tags: Score: 0 voila une nouvelle faille avec $_SERVER[PHP_SELF] et la manipulation d'url server/phpinfo.php/"<img src=url/perl.png> affiche une image a la place de celle de php. J'ai egalement expliquer pourquoi cette technique de XSS peut-etre tres tres mauvaise; on peut re-ecrire a la volee des formulaires (javascript et innerHTML )et surtout la destination de celui-ci sur un autre server (marche egalement en SSL) pour plus d'explication ici: [http://www.internetdefence.net/weblog/2006/01/31/xss-another(...)](http://www.internetdefence.net/weblog/2006/01/31/xss-another-full-disclosure/)