Encore un fix de sécurité!
Ben oui.. en imaginant où j'aurais pus avoir un trou de sécurité.. j'en ai trouvé 2!
C'est pas grave.. c'est fixé.
Ce coup-ci, au lieu de permettre à n'importe qui qui a un peu de knowledge et de temps de modifier et ajouter des blogs, ça permettait à n'importe qui d'ajouter et modifier des commentaires.
C'est fixé, même moi j'ai pas le droit de modifier VOS commentaires
J'espère que je ne trouverai plus beaucoup de trous comme ça.. de toute façon, si je réussis à implémenter un fix assez complexe que j'ai imaginé, ça va éliminer le 'poisening' externe (les pages que j'ai créé pour faire les ajouts/modification vont être mandatoires pour travailler sur le site).
C'est quand même déjà pas mal mieux!
Dernière modification le 14/11/2005 @ 17:59 par Drizzt
Écrit le: 04/02/2003 @ 14:20
Whoups.. y'avait pus moyen d'ajouter des commentaires..
C'est réglé