GuppY, le CMS de référence sans base de données

telecharger.png


Vous êtes ici :   Accueil » Nouvelles
    Imprimer la page...

Nouvelles

gyteam.gifPatch Anti Cross Scripting - le 21/01/2004 @ 18:42 par GuppY_Team
Un message "empoisonné" dans votre livre d'or et vous voila "scotché" sur votre livre d'or !

C'est la dernière trouvaille à la mode chez les "lamers"

Le principe en est simple, on injecte un script dans la fenêtre url d'un nouveau message qui sera mis en boucle infini quand une personne viendra lire le livre d'or une fois le méfait effectué

Effet garanti : vous serez "empêtré" en ne sachant plus comment faire pour vous en sortir

Si vous êtes sous NT, XP Familial ou XP Pro il vous faut changer de session.
Si vous êtes sous Win98 ou millennium, il vous faudra peut être "rebooter" votre PC

Nicolas vient de réagir en fournissant un antidote qui est disponible sur la rubrique "téléchargements".
Le fichier zippé antiscript.zip est composé de 2 fichiers : controle.inc à placer dans le dossier [inc] et le fichier postguest.php qui remplacera l'original se trouvant à la racine de votre GuppY.

Une fois ces fichiers mis en place, vous mettrez votre livre d'or à l'abri de ces mauvais plaisantins

Cette modification sera intégrée dans la prochaine version.