Discussion:
2 questions
(trop ancien pour répondre)
Pascale
2008-07-15 07:09:13 UTC
Permalink
De manière très originale, je commence par la première :

Je gère un petit anneau de sites, cet anneau est hébergé pour l'instant
chez Ringsurf. Jusqu'à il n'y a pas longtemps, tout allait bien, mais
disons que depuis que la nouvelle interface du site de Ringsurf a été mise
en place, ben, pour faire court, ça marche plus guère, même se connecter
relève de l'exploit. Comme il est très difficile de trouver un gestionnaire
d'anneaux de sites qui soit gratuit et n'impose pas de bannières de pub, je
me disais que ce serait peut-être aussi bien de le gérer moi-même. Donc
j'ai téléchargé et commencé de tester PHP My Ring. Apparemment, il
correspond bien à ce que je recherche, mais la dernière version date de
2005. Je me demande s'il est suffisamment protégé contre les
vilains malfaisants ou si son niveau de sécurité est obsolète.

La deuxième question est indirectement liée. Je voudrais savoir si on peut,
avec la fonction mail, envoyer des zimails en texte brut mais avec une
pièce jointe.
--
Pascale
Olivier Miakinen
2008-07-15 07:17:42 UTC
Permalink
[ PHP My Ring ]
Je n'y connais rien, aussi je laisse les autres répondre.
La deuxième question est indirectement liée. Je voudrais savoir si on peut,
avec la fonction mail, envoyer des zimails en texte brut mais avec une
pièce jointe.
Oui, bien sûr, il suffit de respecter le format MIME. La FAQ de ce
groupe donne deux pointeurs vers une bibliothèque en PHP qui permet
certainement de le faire, mais si elle ne te convient pas je suis
sûr qu'une recherche sur la toile t'en donnera beaucoup d'autres.

Voir <http://faqfclphp.free.fr/#rub5.2>.
Pascale
2008-07-15 08:33:58 UTC
Permalink
Post by Olivier Miakinen
[ PHP My Ring ]
Je n'y connais rien, aussi je laisse les autres répondre.
J'ai réussi à contacter le créateur du programme qui m'a dit
qu'effectivement, My Ring n'était plus maintenu et qu'il n'est donc pas
sécurisé (en particulier, il est programmé en fonction de register_globals
à On). Si quelqu'un veut reprendre le code pour le sécuriser, il veut bien
Post by Olivier Miakinen
Oui, bien sûr, il suffit de respecter le format MIME. La FAQ de ce
groupe donne deux pointeurs vers une bibliothèque en PHP qui permet
certainement de le faire, mais si elle ne te convient pas je suis
sûr qu'une recherche sur la toile t'en donnera beaucoup d'autres.
Voir <http://faqfclphp.free.fr/#rub5.2>.
Merci, j'y vais voir.
--
Pascale
www.valinfo.org - Calendrier et annuaire de la vie associative locale
Mickael Wolff
2008-07-18 09:47:09 UTC
Permalink
Donc j'ai téléchargé et commencé de tester PHP My Ring. Apparemment, il
correspond bien à ce que je recherche, mais la dernière version date de
2005. Je me demande s'il est suffisamment protégé contre les
vilains malfaisants ou si son niveau de sécurité est obsolète.
J'ai regardé en diagonale PHPMyRing, et rien qu'en diagonale j'ai
trouvé 5 failles permettant l'injection de SQL. Donc évites-le !
--
Mickaël Wolff aka Lupus Michaelis
http://lupusmic.org
Pascale
2008-07-18 16:23:46 UTC
Permalink
Post by Mickael Wolff
J'ai regardé en diagonale PHPMyRing, et rien qu'en diagonale j'ai
trouvé 5 failles permettant l'injection de SQL. Donc évites-le !
Oui, c'est ce que je vais faire, d'autant que son créateur reconnaît lui-
même que son produit n'est plus sûr.
--
Pascale
Continuer la lecture sur narkive:
Loading...