TEST GTmetrix performance Cyril Levert .info

Cyril Levert, my blog

Personnal Blog en mode développeur :)

Forums dédiés au support de mes différents scripts

Quoi de mieux qu'un support en direct avec le développeur :)

Vous n'êtes pas identifié.

Annonce

Dernier projet ouvert: PHP Kweeker CMS, le twitter clone en PHP et MySQLi
Protégrez efficacement votre site web avec le seul pare feu universel gratuit PHP Firewall
PHP Nanomus Mobile , le mini CMS sans base de données pour PDA, SmartPhones et téléphones portables type iPhone

#1 22-01-2011 18:04:57

rescue
Nouveau membre
Date d'inscription: 22-01-2011
Messages: 2
Site web

PROTECTION URL activée

Bonsoir,

Je suis nouveau sur le forum et j'utilise php-firewall depuis quelques mois.
J'en suis très satisfait du résultat.
Aussi, je suis l'auteur de plusieurs outils web je ne viens pas faire de publicité sur le forum non plus.
Mais mon CMS utilise le firewall.

Ma question est : j'aimerai savoir pourquoi dans le tableau array ()
de la condition if ( PHP_FIREWALL_PROTECTION_URL === true )  ligne 320 l'exclusion du mot 'exploit'  bloque mon module exploitation de mon CMS ?

Merci d'avance de votre réponse rapide.
Et merci encore pour ce travail de sécurité.

@ bientôt...

Dernière modification par rescue (22-01-2011 18:32:10)

Hors ligne

 

#2 22-01-2011 20:55:35

Cyril
Administrateur
Date d'inscription: 01-12-2008
Messages: 164
Site web

Re: PROTECTION URL activée

Bonsoir rescue,

tout simplement parce que dans l'une de tes URL le mot *exploit* est présent ou un dérivé type 'exploitation'  par exemple.

Plusieurs solutions :
- tu supprimes ce mot clef de tes URLs
- tu supprimes cette protection dans php firewall en supprimant le mot clef 'exploit' de la ligne 320

ceci n'est pas une protection prioritaire reconnue comme extrêmement importante, tu peux donc ( pour moi ) la supprimer de php firewall.

Par défaut je l'ai mise car grâce à ce type d'attaque via l'url et suivant le serveur il est possible de remonter des informations serveurs importantes ( mais si ton hébergeur est à jour il ne doit y avoir aucun soucis ).

Ce mot clef n'est donc pas prioritairement important comme peut l'être alert( ftp: ou pire cmd !

Pour tout complément n'hésite pas je suis toujours un peu par là smile

Hors ligne

 

#3 22-01-2011 21:04:53

rescue
Nouveau membre
Date d'inscription: 22-01-2011
Messages: 2
Site web

Re: PROTECTION URL activée

Bonsoir Cyril,

Je te remercie pour cette réponse. Je n'aurai pas à modifier mon code source pour mettre à jour le CMS.
Si j'ai d'autres questions je reviendrais.
Pour le moment c'est nickel.
merci

@+

Hors ligne

 

Pied de page des forums

Propulsé par FluxBB (fr)
Version PHP Minimus Blog
RSS forums



 Top NoCache Copyrights PHP Minimus CMS