Bug ?

Dans ce forum nous archivons les questions récurentes relatives aux challenges.

Bug ?

Postby Selenore » Sat Apr 26, 2008 9:42 pm

Bonjour à tous, je me suis un peu relancé dans les mission de Js.

J'ai donc fais les missions mais la mission 13, sois je suis confronté à une sécu, sois il y a un gros bug...

Voila, j'ai pris le code de la page (affichage des sources). Et je l'ai remis sur mon PC dans un bloc note enregistré sous test.html.

Il s'agit exactement de la même source à l'exception de :
[quote:182a3e282a]
else {
alert("Faux!");
pass = "Cette astuce ne fonctionnera pas ici !";
return false;[/quote:182a3e282a]

transformé en :

[quote:182a3e282a]else {
alert(pass);
pass = "Cette astuce ne fonctionnera pas ici !";
return false;[/quote:182a3e282a]

Il me donne donc le mot de passe sans que je n'ai à m'embetter avec quoi que ce soit. (non divulgué pour ne pas révéler ce qui pourrait être un bug).

Une fois en local, je test : Ca marche.

Avec le site, je test, il me renvoie bien sur la page http://hackbbs.org/miss/13/valid.php.
Seul problème, quand je poste le code sur la page qui doit m'accorder les points... Il me dit que ce n'est pas ça : Bug ou sécu ?
User avatar
Selenore
Projets
 
Posts: 159
Joined: Sun Jan 06, 2008 1:21 am
Location: Hum bonne question... Elle m

Postby Korigan » Sun Apr 27, 2008 6:03 pm

Ce challenge illustre les trappes.

Deux mots de passe sont 'a priori' valide.
L'un marche réellement. L'autre semble évident lorsque l'on lit le code rapidement.

Essayes de voir la regexp ^^ Et tu trouveras celui qui valide réellement le challenge :)
User avatar
Korigan
Site Admin
 
Posts: 1781
Joined: Tue May 29, 2007 6:57 pm

Postby CaMp3uR » Sat May 03, 2008 12:26 am

Ah, je m'en souvient, cherche pas trop loin surtout^^
CaMp3uR
Projets
 
Posts: 104
Joined: Wed Oct 24, 2007 3:22 pm


Return to Archives Challenges

Who is online

Users browsing this forum: No registered users and 0 guests

cron