:: Backends RSS
:: Forum
:: Liens
:: Articles
:: Scripts
:: Téléchargements
:: Proposer une news
:: Faire un lien
:: Equipe
:: Nous écrire
:: Presse
PHPSecure, le retour.

A quand la trilogie ?
Remake parfait
Rien de nouveau
Ca peut pas marcher 2x
                   


Search SecurePHP

DMOZ ODP Search
Search with phpODP :

 «? phpsecure(); ?»
Last trous
Vuln: phpArcadeScript 'cat' Parameter SQL Injection Vulnerability (36hits) 2008-08-17
Bugtraq: Mambo 4.6.2 Full Version - Multiple Cross Site Script... (40hits) 2008-08-16
Vuln: Joomla! 'com_user' Component Token Input Validation Vuln... (45hits) 2008-08-15
Vuln: Datafeed Studio 'search.php' Cross-Site Scripting Vulner... (36hits) 2008-08-14
[2/5] Drupal Cross-Site Request Forgery and Security Bypass (38hits) 2008-08-14
[2/5] PhpLinkExchange "catid" Cross-Site Scripting Vulnerability (35hits) 2008-08-14
[3/5] Joomla "token" Password Change Vulnerability (68hits) 2008-08-13
[3/5] PHP Realty "docID" SQL Injection Vulnerability (57hits) 2008-08-13
Joomla! Password Reset Bug Lets Remote Users Reset a Password (53hits) 2008-08-13
[2/5] Datafeed Studio search.php Cross-Site Scripting Vulnera... (59hits) 2008-08-13
PHP Multiple Buffer Overflow and Security Bypass Vulnerabilities (61hits) 2008-08-12
Ovidentia Input Validation Flaw in 'item' Parameter Lets Remot... (49hits) 2008-08-12
[2/5] Ovidentia "item" SQL Injection Vulnerability (52hits) 2008-08-12
[3/5] Vacation Rental Script "id" SQL Injection Vulnerability (46hits) 2008-08-12
[3/5] OpenImpro "id" SQL Injection Vulnerability (69hits) 2008-08-11
[3/5] Quicksilver Forums "forums[]" SQL Injection Vulnerability (67hits) 2008-08-11
[3/5] ZeeBuddy "adid" SQL Injection Vulnerability (51hits) 2008-08-11
WordPress Wp Downloads Manager Module "upload.php" Arbitrary F... (63hits) 2008-08-11
Flip "config.php" Remote File Include (63hits) 2008-08-11
ViArt Shop "products_rss.php" SQL Injection (59hits) 2008-08-11
Vuln: Quicksilver Forums 'index.php' SQL Injection Vulnerability (67hits) 2008-08-11
Vuln: PHP-Ring Administrator Cookie Authentication Bypass Vuln... (55hits) 2008-08-11
Vuln: Moodle 'etitle' Parameter HTML Injection Vulnerability (81hits) 2008-08-08
Vuln: Lemon CMS 'browser.php' Local File Include Vulnerability (75hits) 2008-08-08
[4/5] e107 download.php "extract()" Vulnerability (87hits) 2008-08-08
Vuln: e107 CMS 'download.php' SQL Injection Vulnerability (79hits) 2008-08-08
PhpTest "picture.php" SQL Injection (78hits) 2008-08-08
XOOPS Local File Include and Cross-Site Scripting Vulnerabilities (89hits) 2008-08-08
E-topbiz Shopcart DX "product_detail.php" SQL Injection (78hits) 2008-08-08
phpLinkat SQL Injection and Cookie Authentication Bypass Vulne... (80hits) 2008-08-08
[2/5] Xoops Kshop Module "search" Cross-Site Scripting (96hits) 2008-08-07
Vuln: Kshop 'kshop_search.php' Cross-Site Scripting Vulnerability (81hits) 2008-08-07
Vuln: LiteNews 'index.php' SQL Injection Vulnerability (83hits) 2008-08-07
Bugtraq: PHP-NUKE module Kleinanzeigen SQL injection (lid) (88hits) 2008-08-06
Vuln: Gallery Multiple Remote Vulnerabilities (80hits) 2008-08-06
Vuln: Requestit Index.PHP Remote File Include Vulnerability (88hits) 2008-08-06
[3/5] Gallery Multiple Vulnerabilities (82hits) 2008-08-06
Vuln: Plogger Multiple SQL Injection Vulnerabilities (90hits) 2008-08-06
Bugtraq: Plogger <= 3.0 SQL Injection (89hits) 2008-08-05
[2/5] freeForum Cross-Site Scripting Vulnerability (94hits) 2008-08-05
Vuln: UNAK-CMS 'connector.php' Local File Include Vulnerability (77hits) 2008-08-05
Vuln: XAMPP for Linux 'text' Parameter Multiple Cross-Site Scr... (88hits) 2008-08-05
Vuln: Keld PHP-MySQL News Script 'login.php' SQL Injection Vul... (90hits) 2008-08-05
[4/5] Symphony SQL Injection and File Upload Vulnerabilities (94hits) 2008-08-04
Vuln: K-Link SQL Injection and Cross Site Scripting Vulnerabil... (94hits) 2008-08-03
Bugtraq: Homes 4 Sale Remote XSS Vulnerabilitiy (90hits) 2008-08-02
Vuln: PHP-Nuke Book Catalog Module 'catid' Parameter SQL Injec... (89hits) 2008-08-02
[3/5] Coppermine Photo Gallery "lang" Local File Inclusion (94hits) 2008-08-01
[3/5] phpMyRealty "location" SQL Injection Vulnerability (96hits) 2008-08-01
...More
Less

PHP Advisories/Bugs/Vulns frequency for this month

221155380 0 84431110 0 0 0 0 0 0 0 0 0 0 0 0 0 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31


 Mailing-list phpAdvisories 
Daily basis
Subscribe [phpAdvisories-subscribe@]
Unsubscribe [phpAdvisories-unsubscribe@]
Weekly basis
Subscribe [users-subscribe@]
Unsubscribe [users-unsubscribe@]

Actu du site par Calimero && Tobozo
Le Forum PHP 2006

La sixième édition du forum PHP, organisée par l'Association Française des Utilisateurs de PHP (AFUP), se déroule le 9 et 10 novembre 2006 à Paris VIIe.

On peut noter au programme du forum de cette année 2006 la présentation de Damien Séguy sur la Sécurité des applications PHP, mais aussi une intervention de Rasmus Lerdorf, inventeur du langage, ainsi que d'autres interventions intéressantes.


http://www.afup.org/
Le programme du forum php 2006
 
Dernier article: Injections PHP/MySQL (2)

En plus de compléter l'article précédent sur l'injection MySQL et grâce à ses explications sur l'utilisation d'UNION, ce deuxième texte apporte de nouvelles techniques d'injection, ainsi que des éléments de sécurisation.

Injections PHP/MySQL (2)..

Injections PHP/MySQL (1)..
Injection d'headers dans la fonction mail()
Email Headers Injection with PHP
News de PHPSecure


vendredi 26 mai
Dmx Forum <= v2.1a SQL Injection, XSS, Full Path Disclorure, Cookie Bypass Login Authentification
Plusieurs vulnérabilités ont été identifiées dans Dmx Forum inférieur ou égal à la version 2.1a, le vendeur a été contacté. Voici le sommaire de l'Advisorie: 1]Code execution Weakness
par DarkFig


les Fonctions PHP cUrl bypassent les restrictions `open_basedir` des répertoires
Serveur de téléchargement du projet Postnuke corrompu
Failles dans les scripts @lex Guestbook 3 et @lex Poll 2
Vulnérabilité $_FILES
Vulnérabilité PHP
Deux failles importantes dans PHP !
Hardened-PHP (php renforcé)
Sortie de PHP 5, première version


mardi 07 mars
Statistiques PHP pour février 2006
En février 2006, les tendances actuelles se poursuivent, avec quelques distinction individuelles : * PHP 5.1.2 retient l'attention de tous les utilisateurs PHP 5.x * PHP 5 progresse lentement, et atteint 6.11
par Safari-MSI


Nouveau site: PHP-Help.net
SANS Top20 Vulnerabilities
Procès Full Disclosure
LinuxWorld San Francisco, avalanche d’annonces
Affaire Guillermito vs. T`'eg4'`m(*) : menace sur le full-disclosure
Les supports de confs du forum PHP en ligne
Nouvel maison pour les elePHPants
Smarty & SQL tutorial


vendredi 30 mars
Les CMS PortailPhp, Typo3 et Guppy dans Php Solutions Magazine Hors Serie (04/2007)
Les 3 CMS suivants PortailPhp, Typo3 et Guppy sont dans le magazine PhpSolutions Hors Série - AVRIL 2007. Portailphp.com : Cf. l'article 'Création de site internet en utilisant PortailPhp'(pages 58,59 et 60) Guppy
par Claced


Sortie de PortailPhp v2.0 !
Easy Web Portal 1.1c
PortailPhp à 2 ans !
XCMS, le CMS accessible et conforme aux standards sort en version béta.
Easy Px 41
Coyote
PHPFinal 0.10.13(b3)
Krystel, un CMS en PHP axé sur la sécurité et l'accessibilité


lundi 10 avril
CMS RPortal version 1.0.1 disponible
Cette nouvelle version corrige quelques bogues et des améliorations du framework de contenu. Au menu de cette nouvelle version: - nouveau type de champ: champ listesql - amélioration du type de champ fichier - amél
par rodrigue


PHPSecAuth
Construire sa solution de publicité en PHP
Nuked-KlaN 1.7
phpMyVisites, Outil de statistiques en php/mysql
NARVAL / Nouvelle version de NPDS
RPortal 0.6.0 est diponible
Nuked-Klan 1.6
Clanlite : Nouvelle version
  Proposer une news
  Explorer une catégorie
  Afficher les dernieres news sur votre site
Les news francophones du web sur PHP
NetBeans 6.5 beta pour PHP dimanche 17 aout
7 Couts pour avoir un CMS samedi 16 aout
Connaître le type d'une expression MySQL jeudi 14 aout
Internationalisation à l'heure de PHP 5.3 jeudi 14 aout
10 design de tableau en HTML jeudi 14 aout
Sysbench pour maîtriser son RAID jeudi 14 aout
Le meilleur du mois de Juillet 2008 mercredi 13 aout
Configurer l'entête expires du serveur Web mercredi 13 aout
Top pour LAMP mercredi 13 aout
Liens de migration vers PHP 5 mardi 12 aout
Le monde merveilleux des moteurs MySQL mardi 12 aout
5 navigations originales pour le Web mardi 12 aout
Supprimer les vieux doublons lundi 11 aout
Zorba-XQuery pour PHP lundi 11 aout
Stocker des donnees hierarchisees dans une base de donnees lundi 11 aout
  Explorer une catégorie

Copyright ©+ 2004 phpsecure.info - All the team - Coded by Charlie & tobozo
- Tous droits réservés - DeZign by PWD
- Powered By phpSecure(); Version 2.0 - Changelog -

phpSecure fait partie du webring PHP Francophone
[ Rejoindre le webring | Sites du webring | Sites au hasard | << Précédent | Next >> ]


Hardened-php adds security hardening features to PHP to protect your servers on the one hand against a number of well known problems in hastily written PHP scripts and on the other hand against potential unknown vulnerabilities within the engine itself.

phpCap was originally a light implementation of the libpcap which provides an acces to all the pcap functions, but it has been upgrade with a set of functions to break down, make and send custom network packets.

Class:safeSQL - An SQL query processer to automate the tedious tasks of syntax testing, injection attack-proofing, dropping parts of queries and other misc features. It has only been tested with MySQL syntax, but any ANSI SQL-92 compliant db library should work OK.

Class:sql_inject - This class is meant to search in your SQL data values for special characters that may change the meaning of your SQL data and execute actions that may compromise the security of servers.

Top 10 Links

÷ phpforge
÷ KillerProtection
÷ PY-Membres
÷ ALP - Banner Ad
÷ phpMyNewsletter
÷ PhenHP Album
÷ LokwaBB
÷ CuteNews
÷ Avotravis
÷ Kietu





















Online: 49

Chacun y est libre de ses actes. Or, la tendance naturelle des êtres humains est d'abuser de leur liberté, c'est-à-dire d'empiéter sur celle des autres. La plus grande menace sur la liberté, c'est la liberté elle-même. Comment défendre la liberté contre elle-même ? En garantissant à tous la sécurité. La sécurité, c'est la liberté. La sécurité, c'est la protection. La protection, c'est la surveillance. La surveillance, c'est la liberté.

Jean-Christophe Rufin ( Globalia )