Dsl de te décevoir Atchoum mais ce "trou énorme" n'est en fait qu'une impasse pure et dure!

J'ai bataillé pendant 2 heures tout à l'heure dessus avec The-Snake et en fait voilà le pb :
- ok la variable de mail n'est pas sécurisée
- MAIS malheureusement, y a un méchant regex avant la requête SQL qui fait que tout espace ou tout caractère du style ' ou " nous renvoie un zoli message "email invalide"... la variable n'est passée ds la requête que si le regex renvoie une valeur positive! donc zobi la mouche l'injection...
- pour ce qui est de la page de login, la fonction addslashes (ou magic_quotes, au choix) est présente donc là aussi zobi la mouche...
Néanmoins en trifouillant un **No Sms** peu, on a trouvé une page qui permet de s'inscrire dans l'espace privé

ni une ni deux The-Snake se choppe une adresse hotmail et s'inscrit... malheureusement, une fois loggé on retombe sur la page de login, comme si rien ne s'était passé...

il y a ptet qqchose à faire en faisant une injection sur les champs cachés mais pour l'instant mes tests n'ont rien donné... si tu veux que jte file les liens, envoie moi un mail et **No Sms** ferai un plaisir de te mettre ds le confidence!
