Bienvenue à Blogs CodeS-SourceS Identification | Inscription | Aide

Tkfé

.Net passionnément, tout simplement

Actualités



  • Frédéric Mélantois
    A part boire du café ou du thé à longueur de journées, il m'arrive de coder ;-)
    Petite citation :
    Je n'éblouis pas mon entourage, je le fais rayonner. F.M. @1986
Ne laissez pas de traces...
Suite de mes aventures... Mon prestataire change d'hébergeur pour nos sites Web. Tout se passe apparemment bien... et j'ai la mauvaise idée de consulter le site de nos concurrents qui se trouve sur le même serveur. Le mot de passe de la base de données est visible en bas de page!
 
C'est en discutant avec Cyril d'aspects de sécurité, que celui-ci vérifia sur un moteur de recherche le manque d'attention porté aux sites web.
 
Tappez sur MSN Search ou Google les mots clés suivants :
_ctl0 Trace Information "Database=" "password=" aspx
Même si vous le faîtes très temporairement, il suffit qu'un robot passe pendant ce laps de temps, et cela devient du bonheur pour un hacker, qui consultera les pages en cache.

Soyez donc VIGILANTS dans la mise en place et la maintenance de vos sites Web ;-)
 
Ce post vous a plu ? Ajoutez le dans vos favoris pour ne pas perdre de temps à le retrouver le jour où vous en aurez besoin :
Posted: lundi 20 mars 2006 08:30 par tkfe
Classé sous : , , ,

Commentaires

richardc a dit :

Démoniaque ;-)))
# mars 20, 2006 09:41

Poppyto a dit :

Pas mal mais ça manque de pertinance ;), je lui préfèrerais cette version ^^

_ctl0 "Trace Information" "Database=" "password=" "data source=" filetype:aspx

Note: Le 'filetype:aspx' exclu les pages rewritées en .html,.truc.
# mars 20, 2006 09:47

Sébastien FERRAND a dit :

Pirate !
# mars 20, 2006 14:46

tkfe a dit :

euh, Sebastien, faut pas provoquer !

tu as des sites Web, je crois, non ?
# mars 20, 2006 15:11
Les commentaires anonymes sont désactivés

Les 10 derniers blogs postés

- [Refactoring] ReSharper pour Visual Studio 2010 (Preview) par Thomas Jaskula le il y a 10 heures et 53 minutes

- [Refactoring] Analyser vos exceptions avec ReSharper Exceptional par Thomas Jaskula le il y a 12 heures et 7 minutes

- SharePoint 2007 : patterns & practices SharePoint Guidance par Philippe Sentenac [MVP SharePoint] le 07-03-2009, 09:56

- [Visual Studio 2010] Les tests cases c’est bien, mais je vais devoir tout réécrire ? par Etienne Margraff le 07-03-2009, 09:00

- MVP[Gribouillon].AddYear par The Grib's Lair [Sébastien PICAMELOT - MVP SharePoint] le 07-03-2009, 08:45

- Clinique INSIA - Projet de fin d’Etudes (Silverlight 3 MVVM et OutOfBrowser, WCF, TFS) - Part 1 par David REI le 07-02-2009, 23:38

- C’est la crise ? Bah pourquoi cramer du budget pub alors ? par Nix's Blog le 07-02-2009, 15:31

- Soyons MVP ! par TheSaib .NET blog le 07-02-2009, 12:15

- SharePoint : Gestion des Erreurs 6398, 7076 et 6482 par Blog Technique de Romelard Fabrice le 07-02-2009, 11:53

- EF avec WPF par Matthieu MEZIL le 07-02-2009, 10:18