osCommerce France : Accueil Forum Portail osCommerce France Réponses aux questions Foire aux contributions

Bienvenue invité ( Connexion | Inscription )

> lire la F.A.Q!, que de temps perdu.... et de risques pris!
badcape
posté 2 Apr 2010, 10:56
Message #1


Ceinture bleue OSC
Icône de groupe

Groupe : Membres
Messages : 1015
Inscrit : 28-September 07
Lieu : Saint paul - REUNION
Membre no 19202



Bonjour à tous! happy.gif
ce post sera peut-être effacé par les modos pour cause de "redondance" et dans ce cas, je ne leur en voudrai pas.
je tenais simplement à rappeler qu'il existe une FAQ sur ce site, pleine de conseils éclairés par les essais, tests et expériences divers des osCiens qui veulent bien donner de leur temps pour soutenir à leur façon notre communauté, et que leur investissement n'est pas anodin ni sans raison!
J'ai passé mon après-midi d'hier à "sauver les meubles", à aider quelqu'un pour qui une "équipe de bricolos" à installé, modifié un site oscommerce: rien! rien! rien! n'a été pris en compte pour la sécurité des répertoires! absolument rien! admin accessible, htaccess d'origine.... je garde la suite pour moi: mais le résultat, c'est que les fichiers étaient infestés d'injections!!!!!
ma colère.... quand des étudiants ont la possibilité de travailler sur un outil mis à disposition pour se faire la main et maîtriser de nouvelles connaissances, qu'ils ne le fassent pas au détriment de celui qui leurs rend service!
voilà, j'me sens mieux! tongue.gif
cool.gif


--------------------
Thierry
En prod sur serveur Apache 1.3.34 (Unix),Msql 5.0.45, version Php 5.2.6
Local sous php 5.3.6.1 - mysql 5.5.13 - apache 2.2.19 - phpmyadmin 3.4.3.1
version Oscommerce-2.2ms2-RC1 FR avec un tas comme ça de contributions ...... et bien d'autres dont je me suis inspiré à grand renfort de café !
Un grand merci à tous !(pour votre aide et votre patience....)
Go to the top of the page
 
 
Start new topic
Réponse(s)
orcanibus36
posté 2 Sep 2010, 23:32
Message #2


Ceinture blanche OSC
Icône de groupe

Groupe : Membres
Messages : 7
Inscrit : 6-November 09
Membre no 26485



upss!

dsl de réagir avec tant de retard... smile.gif Que voulez vous, on tente de faire confiance à quelques étudiants en école d'ingénieurs pour dévellopper une boutique et leur permettre d'accéder a leur stage de formation et de se faire la main sur du réel dévellopement....pour les résultats que j'ais subit.

Mais fort heureusement la communauté osciens est toujours aussi pro et accessible. Merci a BADCAPE de m'avoir résolu ce soucis de vulnérabilité sur ma boutique.

Pour mes prochains dévelloppement je serais désormais ou me tourner....ca va de soit!!:-)

Et meric à tous pour vos conseils et votre accessibilité. Continuez en ce sens!!!

Go to the top of the page
 

Les messages de ce sujet


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



RSS Version bas débit Nous sommes le : 21st May 2013 - 22:28
Ce site est déclaré auprès de la commision Nationale
de l'Informatique et des Libertés (déclaration n°: 1043896)