
Quoi de mieux qu'un support en direct avec le développeur :)
Vous n'êtes pas identifié.
Bonsoir,
Je suis nouveau sur le forum et j'utilise php-firewall depuis quelques mois.
J'en suis très satisfait du résultat.
Aussi, je suis l'auteur de plusieurs outils web je ne viens pas faire de publicité sur le forum non plus.
Mais mon CMS utilise le firewall.
Ma question est : j'aimerai savoir pourquoi dans le tableau array ()
de la condition if ( PHP_FIREWALL_PROTECTION_URL === true ) ligne 320 l'exclusion du mot 'exploit' bloque mon module exploitation de mon CMS ?
Merci d'avance de votre réponse rapide.
Et merci encore pour ce travail de sécurité.
@ bientôt...
Dernière modification par rescue (22-01-2011 18:32:10)
Hors ligne
Bonsoir rescue,
tout simplement parce que dans l'une de tes URL le mot *exploit* est présent ou un dérivé type 'exploitation' par exemple.
Plusieurs solutions :
- tu supprimes ce mot clef de tes URLs
- tu supprimes cette protection dans php firewall en supprimant le mot clef 'exploit' de la ligne 320
ceci n'est pas une protection prioritaire reconnue comme extrêmement importante, tu peux donc ( pour moi ) la supprimer de php firewall.
Par défaut je l'ai mise car grâce à ce type d'attaque via l'url et suivant le serveur il est possible de remonter des informations serveurs importantes ( mais si ton hébergeur est à jour il ne doit y avoir aucun soucis ).
Ce mot clef n'est donc pas prioritairement important comme peut l'être alert( ftp: ou pire cmd !
Pour tout complément n'hésite pas je suis toujours un peu par là 
Hors ligne
Bonsoir Cyril,
Je te remercie pour cette réponse. Je n'aurai pas à modifier mon code source pour mettre à jour le CMS.
Si j'ai d'autres questions je reviendrais.
Pour le moment c'est nickel.
merci
@+
Hors ligne