Dossier parent

MadM@tt Messages postés 2167 Date d'inscription mardi 11 novembre 2003 Statut Membre Dernière intervention 16 juillet 2009 - 5 août 2005 à 23:23
MadM@tt Messages postés 2167 Date d'inscription mardi 11 novembre 2003 Statut Membre Dernière intervention 16 juillet 2009 - 6 août 2005 à 21:57
Bonjour à tous,

ma question concerne plus html que js

Je fais un site ou "j'héberge" des pages html d'autre utilisateurs.
Pour plus de sécurité je désactive tous les scripts (vbscript,
javascript etc....) et php et asp.

Cependant est il possible (si l'utilisateur était mal intentionné)
qu'il puisse accéder aux fichier du site qui sont dans des dossiers
parents (rien qu'avec l'html) ?



Et question bonus ;) : Y'aurait il d'autre précautions à prendre ??


Merci !
Ciaò
MadMatt
http://matthieu.napoli.neuf.fr/wintools.html

3 réponses

cs_algori Messages postés 868 Date d'inscription dimanche 26 décembre 2004 Statut Membre Dernière intervention 26 février 2008 1
6 août 2005 à 13:40
Salut,
Rien qu'avec du code html... Je sais pas trop.
Ca dépend aussi de la structure du site.
@++
0
cs_bultez Messages postés 13615 Date d'inscription jeudi 13 février 2003 Statut Membre Dernière intervention 15 octobre 2013 30
6 août 2005 à 15:46
Bonjour,
uniquement avec html, à part visualiser
les sources... si on trouve leur nom,
du style : [view-source:http://site..fichier lien]

pas grand mal à craindre ? je ne sais pas...
pour plus de sureté .htaaccess ?
Cordialement. Bul. ~
0
MadM@tt Messages postés 2167 Date d'inscription mardi 11 novembre 2003 Statut Membre Dernière intervention 16 juillet 2009 1
6 août 2005 à 21:57
Merci pour vos réponses.

Au niveau de visualiser les sources, ça veut dire visualiser la source
de la page qui finit dans le navigateur, pas celle avec php qui est sur
le serveur ? Parce que ça ne gene pas tout le monde peut bien voir la
source de n'importe quel site avec clic droit >> afficher la
source

Ciaò
[mailto:madmatt_12@msn.com MadMatt]
0
Rejoignez-nous