
Empêcher les attaques par include de fichier externe
Information sur le code source
Enregistré le 25 Mai 2008 - Vu 5231 fois
 | Votre avis: |
|
| |
[66] sources en Apache voir
|
Description du code source
Informations sur le code source
Les tentatives de hacker sont nombreuses et se font souvent sur le même modèle. Un paramètre permet dinclude un script externe. Il est ainsi possible dexécuter nimporte quel code sur votre serveur. Le hacker peut donc faire tout ce quil veut sur votre site. Les url se terminent souvent par un ? car ce caractère transforme tout ce qui se trouve après en paramètre. Pour bloquer définitivement toutes les attaques par include de fichier distant il faut ajouter une règle dans le .htaccess. Cette règle bloque laccès au url contenant un paramètre contenant http://
Code Source
.01
.02
.03
.04
.05
.06
.07
.08
.09
.10
.11
.12
.13
.14
.15
.16
.17
.18
.19
.20
.21
.22
.23
.24
|
|
################################################################################
# #
# __ _ __ _ #
# __ ______/ /______ _ ______(_) /_(_)__ ___ _ #
# / // / __/ / __/ -_) |/|/ / __/ / __/ / _ \/ _ `/ #
# \_,_/_/ /_/_/ \__/|__,__/_/ /_/\__/_/_//_/\_, / #
# /___/ #
# #
# #
################################################################################
# #
# Titre : Empêcher les attaques par include de fichier externe #
# #
# URL : /scripts33-Apache.htm #
# Auteur : admin #
# Date édition : 25 Mai 2008 #
# #
################################################################################
RewriteEngine on
RewriteCond %{QUERY_STRING} =http://
RewriteRule .* - [F,L]
|
Librairie
Langages de programmation
La librairie est ouverte à tous et elle est accès principalement sur les langages Snippets.
Vous trouverez aussi d'autres langages de programmation tel que le CSS, HTML, AJAX, ASP..
Plus de 300 références facilement accessibles. Visiter