Bienvenue à Blogs CodeS-SourceS Identification | Inscription | Aide

Tkfé

.Net passionnément, tout simplement

Actualités


  • Frédéric Mélantois
    A part boire du café ou du thé à longueur de journées, il m'arrive de coder ;-)
    Petite citation :
    Je n'éblouis pas mon entourage, je le fais rayonner. F.M. @1986
Ne laissez pas de traces...
Suite de mes aventures... Mon prestataire change d'hébergeur pour nos sites Web. Tout se passe apparemment bien... et j'ai la mauvaise idée de consulter le site de nos concurrents qui se trouve sur le même serveur. Le mot de passe de la base de données est visible en bas de page!
 
C'est en discutant avec Cyril d'aspects de sécurité, que celui-ci vérifia sur un moteur de recherche le manque d'attention porté aux sites web.
 
Tappez sur MSN Search ou Google les mots clés suivants :
_ctl0 Trace Information "Database=" "password=" aspx
Même si vous le faîtes très temporairement, il suffit qu'un robot passe pendant ce laps de temps, et cela devient du bonheur pour un hacker, qui consultera les pages en cache.

Soyez donc VIGILANTS dans la mise en place et la maintenance de vos sites Web ;-)
 
Ce post vous a plu ? Ajoutez le dans vos favoris pour ne pas perdre de temps à le retrouver le jour où vous en aurez besoin :
Posted: lundi 20 mars 2006 08:30 par tkfe
Classé sous : , , ,

Commentaires

richardc a dit :

Démoniaque ;-)))
# mars 20, 2006 09:41

Poppyto a dit :

Pas mal mais ça manque de pertinance ;), je lui préfèrerais cette version ^^

_ctl0 "Trace Information" "Database=" "password=" "data source=" filetype:aspx

Note: Le 'filetype:aspx' exclu les pages rewritées en .html,.truc.
# mars 20, 2006 09:47

Sébastien FERRAND a dit :

Pirate !
# mars 20, 2006 14:46

tkfe a dit :

euh, Sebastien, faut pas provoquer !

tu as des sites Web, je crois, non ?
# mars 20, 2006 15:11
Les commentaires anonymes sont désactivés

Les 10 derniers blogs postés

- [WF4] Passage d’arguments Literal, VisualBasicValue ou LambdaValue? par Blog de Jérémy Jeanson le il y a 3 heures et 29 minutes

- [RIA Services] Include et DomainDataSource par Blog Technique d'Audrey PETIT le il y a 14 heures et 54 minutes

- ZUNE : Version ZUNE Software V 4.2 et la socialisation par Blog Technique de Romelard Fabrice le il y a 16 heures et 19 minutes

- Pratique de Silverlight par Eric Ambrosi par Blog de Frédéric Queudret le il y a 18 heures et 26 minutes

- Apprendre à développer pour les mobiles avec la nouvelle génération .NET par Perspective le il y a 19 heures et 42 minutes

- ZUNE : Nouvelle version du ZUNE Software – V 4.2 par Blog Technique de Romelard Fabrice le il y a 20 heures et 7 minutes

- Nouveau système d'aide pour Visual Studio 2010 : pour ceux qui n'apprécient pas trop l'absence d'index... par CoqBlog le 03-20-2010, 20:05

- L'interface naturelle de Windows Phone 7 Series par Perspective le 03-20-2010, 18:49

- Comment mapper une vue SQL sur une collection de complex type? par Matthieu MEZIL le 03-19-2010, 21:05

- SQL Server : Query Notification ou comment être notifié de modifications de données côté application (SqlDependency) par SQL Server vu par Christian Robert le 03-19-2010, 15:06