OVH Cloud OVH Cloud

Quelques lignes codées ????

2 réponses
Avatar
André (Paris)
Bonjour,

Je ne sais pas dans quel forum mettre mon message... alors je tente
ici...

Voila ma question : j'ai achet=E9 un script php sur le net, et en
regardant un peu le contenu du code source, je trouve ces quelques
lignes, et je m'interroge... et me demande bien pourquoi ces
caract=E8res illisibles (pour moi) apparaisent... Est-ce un code
permettant a quelqu'un de venir par une porte cach=E9e sur la partie
admin de mon site ?????

$CONFIG->primu=3D$CONFIG->siteurl."/&#106&#111&#105&#110&#46&#112&#104&#112=
&#63&#115&#116&#97&#103&#101&#61&#112&#114&#105&#109&#117";
$CONFIG->adminul=3D$CONFIG->siteurl."/&#106&#111&#105&#110&#46&#112&#104&#1=
12&#63&#115&#116&#97&#103&#101&#61&#97&#100&#109&#105&#110&#117&#108&#13&#1=
0";
$CONFIG->hidden=3D"&#104&#105&#100&#100&#101&#110";
$CONFIG->complete=3D$CONFIG->siteurl."/&#117&#115&#101&#114&#115&#47&#99&#1=
11&#109&#112&#108&#101&#116&#101&#46&#112&#104&#112";

Dans mon fichier config.php, j'ai indiqu=E9 toutes mes variables... mais
celles la je me demande bien =E0 quoi elles servent ????

Merci pour vos lumi=E8res,

Merciiiiiiiiiiiiiii

2 réponses

Avatar
Michel
Le 6 May 2006 15:15:08 -0700
"André (Paris)" à écrit:

en regardant un peu le contenu du code source, je trouve ces quelques
lignes, et je m'interroge... et me demande bien pourquoi ces
caractères illisibles (pour moi) apparaisent... Est-ce un code
permettant a quelqu'un de venir par une porte cachée sur la partie
admin de mon site ?????

$CONFIG->primu=$CONFIG->siteurl."/&#106&#111&#105&#110&#46&#112&#104&#1 12&#63&#115&#116&#97&#103&#101&#61&#112&#114&#105&#109&#117";
équivaut à : $CONFIG->primu=$CONFIG->siteurl."/join.php?stage=primu ";


$CONFIG->adminul=$CONFIG->siteurl."/&#106&#111&#105&#110&#46&#112&#104& #112&#63&#115&#116&#97&#103&#101&#61&#97&#100&#109&#105&#110&#117&#108&#13& #10";
équivaut à : $CONFIG->adminul=$CONFIG->siteurl."/join.php?stage­m inul";

$CONFIG->hidden="&#104&#105&#100&#100&#101&#110";
équivaut à : $CONFIG->hidden="hidden";

$CONFIG->complete=$CONFIG->siteurl."/&#117&#115&#101&#114&#115&#47&#99& #111&#109&#112&#108&#101&#116&#101&#46&#112&#104&#112";
équivaut à : $CONFIG->complete=$CONFIG->siteurl."/users/complete.php";




--
Cordialement

Michel-Patrick

Avatar
Xavier Roche
Je ne sais pas dans quel forum mettre mon message...


fr.comp.infosystemes.www.pages-perso ?

$CONFIG->primu=$CONFIG->siteurl."/&#106&#111&#105&#110&#46&#112&#104&#112&#63&#115&#116&#97&#103&#101&#61&#112&#114&#105&#109&#117";
$CONFIG->adminul=$CONFIG->siteurl."/&#106&#111&#105&#110&#46&#112&#104&#112&#63&#115&#116&#97&#103&#101&#61&#97&#100&#109&#105&#110&#117&#108&#13&#10";
$CONFIG->hidden="&#104&#105&#100&#100&#101&#110";
$CONFIG->complete=$CONFIG->siteurl."/&#117&#115&#101&#114&#115&#47&#99&#111&#109&#112&#108&#101&#116&#101&#46&#112&#104&#112";


C'est à dire (avec encodage html):
$CONFIG->primu=$CONFIG->siteurl."/join.php?stage=primu";
$CONFIG->adminul=$CONFIG->siteurl."/join.php?stage­minul ";
$CONFIG->hidden="hidden";
$CONFIG->complete=$CONFIG->siteurl."/users/complete.php";

La question étant de savoir pourquoi l'auteur a tout encodé, ce qui me
parait assez superflu.