|
|
 |
Mois de la sécurité PHP : 7 mars
Liens sponsorisés
Actualités
Voici une compilation des sources d'information sur ce sujet :
Le mois de la sécurité PHP continue, avec 1 nouvelles vulnérabilités associée à substr_compare.
14 PHP substr_compare() Information Leak Vulnerability
substr_compare permet de faire des comparaisons hors des chaînes fournies en argument, et...
MySQL 4.1 supporte désormais la fonction SUBSTR() pour extraire une partie de chaîne, tout comme PHP. Cette fonction n'est pas documentée, et sert à la même chose que la fonction MID(). Notez aussi que SUBSTR() supporte les offsets négatifs, tout comme MID. Ce n'était pas le cas en 4.0. Par exemple :
select substr('12345',4,1); retourne 4
select substr('12345',-4,1); retourne 2
select substr('12345', 2,-1); retourne '' :
Et oui, cette fonction n'est pas un clone du substr() bien connue de PHP.
Le support des offsets négatifs vous évitera d'utiliser length() dans votre requête pour faire commencer la sous-chaîne depuis la fin.
select substr('12345',-4,1);
est équivalent à
select substr('12345',length('12345')-4,1);
Merci à Christophe Gesché pour cette découverte.
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités PHP.
32 PHP 4.4.5/4.4.6 session_decode() Double Free Vulnerability
31 PHP _SESSION Deserialization Overwrite Vulnerability
30 PHP _SESSION unset() Vulnerability
register_globals (s'il faut encore une raison) écrase des...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
29 PHP 5.2.1 unserialize() Information Leak Vulnerability
Seule PHP 5.2.1 est affectée. Un nouveau type S a été introduit, pour assurer...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
15 PHP shmop Functions Resource Verification Vulnerability
shmop est une extension PHP courante, qui permet de créer des...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
16 PHP zip:// URL Wrapper Buffer Overflow Vulnerability
zip est une extension PHP qui permet d'accéder à des...
Le mois de la sécurité PHP propose 2 nouvelles vulnérabilités associée aux sessions.
23 PHP 5 Rejected Session Identifier Double Free Vulnerability (U)
22 PHP session_regenerate_id() Double Free Vulnerability (U)
Les versions affectées sont les...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités de PHP.
26 PHP mb_parse_str() register_globals Activation Vulnerability
25 PHP header() Space Trimming Buffer Underflow Vulnerability
header() nettoye le contenu des entêtes, et si on...
Le mois de la sécurité PHP livre 6 dernières vulnérabilités internes de PHP, sans prototype.
44 PHP 5.2.0 Memory Manager Signed Comparision Vulnerability
43 PHP msg_receive() Memory Allocation Integer Overflow Vulnerabilty
42 PHP 5 php_stream_filter_create() Off...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant le moteur Zend
37 PHP iptcembed() Interruption Information Leak Vulnerability
Toutes les versions du Zend Engine sont affectées par la manipulation...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant le moteur Zend
37 PHP iptcembed() Interruption Information Leak Vulnerability
Toutes les versions du Zend Engine sont affectées par la manipulation...
Bonjour,
je souhaiterais n'afficher qu'un nombre limité de caractère pour la variable $dip mais je n'y parviens pas.
ou dois-je placer le substr pour que cela fonctionne merci d'avance.
[code:1:462b06283c]echo "<td><font size=... Forum Développement d'un site Web
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à phpinfo() et wddx.
9 Vulnérabilité PHP wddx_deserialize()
8 XSS dans les phpinfo de PHP 4
Vu le nombre de versions PHP 4...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités, associées à la déserialisation de données.
4 : le compteur de référence ZVAL victime d'un dépassement de capacité avec PHP...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité associée à substr_compare.
17 PHP ext/filter FDF Post Bypass Vulnerability POST
FDF est une extension PHP qui gère les formulaires PDF :...
Sites de l'annuaire
Voici des sites figurant dans notre annuaire (inscription gratuite) :
- Compare-fibre - toutes les offres fibre optique des FAI en France
Compare-fibre compare les différentes offres fibre optique disponible en France. Tous les fournisseurs sont référencés: Orange, Free, Neuf, Numéricable, Alice... Pour chaque fournisseur, compare-fibre propose une description détaillée: débit internet (jusqu'à 100 Mbits), matériel fournit, chaines TV, options, prix de l'abonnement... Découvrez le très haut débit grâce à la fibre optique....
Catégorie : Internet > Fournisseurs d'accès
http://www.compare-fibre.com/
- TutoPlus, site de création Flash et Php
Bienvenue sur TutoPlus, découvrez de nombreux tutoriaux sur flash, php et mysql, des kits graphique ainsi que des sources php et flash sont disponibles en téléchargement. Des concours de création de tuto Flash et Php sont disponible chaque mois....
Catégorie : Programmation > Programmation Flash
http://www.tutoplus.com/
- Compare Le Net - Annuaire gratuit
Annuaire gratuit de liens en dur, sans lien de retour, qui offre des fonctionnalités pour améliorer son référencement, tel que la possibilité de déposer des actualités, de connaître les expressions des moteurs amenant des visiteurs, suivre par mois l'évolution de votre référencent. Vous trouverez également un compare de prix, des codes de réductions, des scripts. L'annuaire est très bien référencé et est très fréquenté et à bon pagerank. Bonne inscription....
Catégorie : Annuaires > Annuaires généralistes
http://www.compare-le-net.com/
- Documentation PHP : tout le manuel php
Toute la documentation php, le langage web le plus populaire, est disponible sur manuel-php. Retrouvez tous les descriptifs des fonctions php directement en ligne. Site idéal pour tous les webmasters, les programmeurs php, quel que soit leur niveau. Bonne programmation....
Catégorie : Programmation > Langage PHP
http://manuel-php.pcdebutant.com/
- Codes sources PHP - codes PHP (scripts PHP) - Programmation
Cette section contenant de nombreux codes sources PHP (scripts PHP) en téléchargement va vous permettre de progresser en programmation et de gagner du temps pour vos développements. Vous trouverez également une foire aux questions PHP pour vous permettre de résoudre vos problèmes les plus courants avec ce langage de programmation....
Catégorie : Programmation > Langage PHP
http://www.vulgarisation-informatique.com/codes-sources-php.php
- Securite informatique: Bulletins Sécurité
Sécurité informatique : derniers bulletins de securite informatique, failles, vulnerabilites, exploits zero-day, 0days. Sécurité des systèmes d'informations : protection, antivirus, anti-rootkits, firewall. Tutoriaux et outils de hacking, intrusion, scan...
Catégorie : Informatique > Sécurité informatique
http://www.securinfos.info/
- Annuaire gratuit liens compare et augmente ton page rank
Annuaire gratuit , liens en dur .Compare le net annuaires liens en dur . Accueil et augmente ton page rank , ensival belgique annuaire automatique . L'annuaire hyper-lien en dur est un annuaire généraliste permettant une recherche de site en surfant dans les rubriques ou via le moteur de recherche.Pour les webmasters, les liens sont durs et permet d'obtenir des liens supplémentaires....
Catégorie : Annuaires > Annuaires généralistes
http://www.annuaire-ref.net/
- Compare shipping rates - DHL - FedEx - TNT - UPS - Tracking
Compare DHL, FedEx, TNT, UPS shipping rates and transit times to choose the best shipping option for your needs. You can also track your shipments and find useful links: Local Post, shipping advices. It’s easy to use and will save you time and money....
Catégorie : Transport et logistique > Colis en transport express
http://www.shippingandtracking.com/
- Hébergement Professionnel PHP MySQL JSP ASP PostgreSQ
Hébergement de sites professionnels et personnels. Service de qualité avec sécurité, support 24/7 et console professionnelle Plesk. Support PHP, ASP (Apache), JSP (Tomcat), Perl, Python bases de données MySQL et PostgreSQL. Pré-installation de plus de 40 applications complètes (blogs, annuaire, CMS, CRM, généalogie...). Sécurité (monitoring software et humain, firewall, analyse des flux pour découverte d'activité maligne de façon intéractive, sécurité physique et environnementale du datacenter). Offres mutualisées, co-location et dédiés pour les Gammes PRO, ECO et Revendeurs ou Multi-sites....
Catégorie : Internet > Hébergement web
http://www.power4website.com/
- Annuaire de ressources PHP-MySQL
Annuaire de sites sur les langages PHP et MySQL. Les différentes ressources présentes dans l'annuaire sont classées par thème : cela va des forums traitant du PHP aux différents sites présentant eux-même des ressources PHP. Les sites sont rentrés manuellement par les administrateurs et les mises à jour sont régulières....
Catégorie : Programmation > Langage PHP
http://directory.phpsources.org/
Autres actualités
- Le mois de la sécurité PHP : problèmes avec les sessions ...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités PHP.
32 PHP 4.4.5/4.4.6 session_decode() Double Free Vulnerability
31 PHP _SESSION Deserialization Overwrite Vulnerability
30 PHP _SESSIO[...]
- Le mois de la sécurité PHP : unserialize() et les caractères multi-octets ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
29 PHP 5.2.1 unserialize() Information Leak Vulnerability
Seule PHP 5.2.1 est affectée. Un nouveau type S a été introduit, pour as[...]
- Le mois de la sécurité PHP : 8 Mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
15 PHP shmop Functions Resource Verification Vulnerability
shmop est une extension PHP courante, qui per[...]
- Le mois de la sécurité PHP : 9 Mars ...
Le mois de la sécurité PHP continue, avec 1 nouvelle vulnérabilité associée à substr_compare.
16 PHP zip:// URL Wrapper Buffer Overflow Vulnerability
zip est une extension PHP qui permet d'accéder à[...]
- Le mois de la sécurité PHP : header() et mb_parse_str() ...
Le mois de la sécurité PHP propose 3 nouvelles vulnérabilités de PHP.
26 PHP mb_parse_str() register_globals Activation Vulnerability
25 PHP header() Space Trimming Buffer Underflow Vulnerability
he[...]
- Le mois de la sécurité : sessions 5.2.1 ...
Le mois de la sécurité PHP propose 2 nouvelles vulnérabilités associée aux sessions.
23 PHP 5 Rejected Session Identifier Double Free Vulnerability (U)
22 PHP session_regenerate_id() Double Free Vuln[...]
- Le mois de la sécurité PHP : 6 dernières vulnérabilités ...
Le mois de la sécurité PHP livre 6 dernières vulnérabilités internes de PHP, sans prototype.
44 PHP 5.2.0 Memory Manager Signed Comparision Vulnerability
43 PHP msg_receive() Memory Allocation Intege[...]
- Le mois de la sécurité PHP : les références du moteur Zend ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité PHP concernant le moteur Zend
37 PHP iptcembed() Interruption Information Leak Vulnerability
Toutes les versions du Zend Engine sont affec[...]
- Mois de la sécurité : 4 mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à phpinfo() et wddx.
9 Vulnérabilité PHP wddx_deserialize()
8 XSS dans les phpinfo de PHP 4
Vu le nombre de versions P[...]
- Le mois de la sécurité PHP : 2 mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités, associées à la déserialisation de données.
4 : le compteur de référence ZVAL victime d'un dépassement de capacité avec PHP...[...]
- Le mois de la sécurité PHP : 10 Mars ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité associée à substr_compare.
17 PHP ext/filter FDF Post Bypass Vulnerability POST
FDF est une extension PHP qui gère les formulaires PDF :.[...]
- Le mois de la sécurité PHP : Filter 5.2.0 ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité associée à l'extension Filter .
18 PHP ext/filter HTML Tag Stripping Bypass Vulnerability
Seule la version 5.2.0 est affectée.[...]
- Le mois de la sécurité PHP : vulnérabilité interne ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité de PHP.
28 PHP hash_update_file() Already Freed Resource Access Vulnerability
Toutes les versions de PHP sont affectées. Il est possible d[...]
- Le mois de la sécurité PHP : Ext/filter bis ...
Le mois de la sécurité PHP propose 1 nouvelle vulnérabilité associée à l'extension Filter .
19 PHP ext/filter Space Trimming Buffer Underflow Vulnerability
Seule la version 5.2.0 est affectée.[...]
- Le mois de la sécurité PHP : 5 Mars ...
Le mois de la sécurité PHP continue, avec 2 nouvelles vulnérabilités attribuées à des problèmes de délinéarisation (déserialisation) avec les sessions et WDDX.
11 La désérialisation WDDX peut publier[...]
|
|
 |
|