[résolu] Problème bizarre

WRInaute passionné
Salut, je suis confronté à un problème bizarre. Comprends pas.

L'url suivante provoque une erreur 403 pour tous les $_GET de la forme ^http:.*\?.* comme par... Franchement je sèche. Vous avez une idée ?
 
WRInaute passionné
ça ressemble fort à une sécurité (Si -http:// dans l'uri Alors header 403), tu dois être en mutualisé.
Tu devrais poser la question à ton hebergeur ! :)
 
WRInaute passionné
david96 a dit:
ça ressemble fort à une sécurité (Si -http:// dans l'uri Alors header 403), tu dois être en mutualisé.
Tu devrais poser la question à ton hebergeur ! :)
Non, car
?url=http://site.com passe le test, ainsi que
?url=site.com?id=1, alors que
?url=http://site.com?id=1 ne le passe pas...

Je vous dit que c'est vraiment à s'arracher les cheveux...
 
Nouveau WRInaute
jeroen a dit:
david96 a dit:
ça ressemble fort à une sécurité (Si -http:// dans l'uri Alors header 403), tu dois être en mutualisé.
Tu devrais poser la question à ton hebergeur ! :)
Non, car
?url=http://site.com passe le test, ainsi que
?url=site.com?id=1, alors que
?url=http://site.com?id=1 ne le passe pas...

Je vous dit que c'est vraiment à s'arracher les cheveux...

Test en écrivant correctement cad:

?url=http://monsite.com&id=1&arg3=34
 
WRInaute passionné
Oui, j'ai encodé correctement, ça ne change rien

elie33 a dit:
jeroen a dit:
david96 a dit:
ça ressemble fort à une sécurité (Si -http:// dans l'uri Alors header 403), tu dois être en mutualisé.
Tu devrais poser la question à ton hebergeur ! :)
Non, car
?url=http://site.com passe le test, ainsi que
?url=site.com?id=1, alors que
?url=http://site.com?id=1 ne le passe pas...

Je vous dit que c'est vraiment à s'arracher les cheveux...

Test en écrivant correctement cad:

?url=http://monsite.com&id=1&arg3=34

Non, car c'est bien la page -http://monsite.com qui traine un parametre.


J'ai écrit à l'hébergeur, c'est une restriction mise en place pour lutter contre le SPAM. On est en train de trouver une solution.

Merci pour le dérangement
 
WRInaute accro
de toute facon, ne JAMAIS faire passer d url en variable d'URL. c est une porte ouverte à tous les scripts malveillants
 
WRInaute passionné
e-kiwi a dit:
de toute facon, ne JAMAIS faire passer d url en variable
d'URL. c est une porte ouverte à tous les scripts malveillants

Je suis bien conscient que ça peut poser des problèmes de sécurité, mais dans quel cas exactement ?
 
Discussions similaires
Haut