Page 1 of 1

Y a-t-il une faille dans ce script ?

PostPosted: Thu Jul 05, 2012 6:19 pm
by ADRIEN4607
Bien le bonjour,
J'aimerais savoir si il y a une faille dans se script et si oui, laquelle, comment l'exploiter et comment la colmater ?

[code:1:71b6fe4477]<?php
header ('Location:mon site');
$handle = fopen("info.txt", "a");
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>

Se script servira a récupéré des information que l'utilisateur aura poster et sera écris dans un fichier texte

Merci d’avance :)[/code:1:71b6fe4477]

PostPosted: Fri Jul 06, 2012 7:08 am
by TorTukiTu
Mmm, non, je ne vois rien de dangereux.

Par contre, ton utilisateur peut écrire tout ce qu'il veut dans ton fichier... Alors fais bien attention au moment de le traiter, tu peux potentiellement y trouver n'importe quoi.

Tortue 974.