logo Homepage
+  NewbieContest
|-+  Général» Général» include php dans js
Username:
Password:
Pages: [1] 2 3
  Imprimer  
Auteur Fil de discussion: include php dans js  (Lu 12735 fois)
mxalexis
Profil challenge

Classement : 29826/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« le: 24 Octobre 2009 à 00:21:08 »

bonjours, je me suis inscrit sur un annuaire de site web, et je souhaiterais un peut tricher les votes pour mon site,
pour que le vote soit comptabilisé l'annuaire à mis en place une sécurité de random en javascript,
donc je doit également faire un ramdom et le calé avec le leur pour pouvoir automatisé les clics sur le lien.
un ami m'as dit que pour découvrir leur random je dois faire une include php dans le javascript.
script java:
<script language="Javascript" src="/* censored par the lsd : Rahh lala ces jeunes, faut tout leur dire ! On donne pas le nom du site ! */ pub/pub.inc.php?idformat=1&idtheme=5&editeur=45937"></script>
l'or de l'exécution de se script il créer le random.
c'est maintenant que je fait appel à vos tallent.
cordialement,
Alex
« Dernière édition: 24 Octobre 2009 à 00:53:21 par the lsd » Journalisée
akway

Profil challenge

Classement : 351/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 151


Voir le profil
« #1 le: 25 Octobre 2009 à 00:00:00 »

Salut,

Je doute que ton post t' apporte une réponse constructive sur ce coup car tu as peu/mal détaillé ton probleme :

Citation de: mxalexis
pour que le vote soit comptabilisé l'annuaire à mis en place une sécurité de random en javascript

Le processus que tu décris reste trop vague à nos yeux.

Outre ce fait javascript n'a jamais fait bon ménage avec la sécurisation des pages web, je subodore que l'annuaire en question utilise d' autre méthodes afin d'éviter ce genre de problemes, du genre cookie, filtrage par ip ou même un timer visant à éviter que le compteur prenne 500 incrémentations en 3 secondes dans la poire.

En revanche tu risques bien de te faire éjecter de l' annuaire si les admins épluchent un peu leur log. par exemple s'ils font le rapprochement entre l'ip de celui qui a enregistré son site sur leur annuaire et l'ip du cliqueur fou...

 



Journalisée

Please, do NOT feed the Troll.
mxalexis
Profil challenge

Classement : 29826/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #2 le: 25 Octobre 2009 à 12:07:40 »

en faite l'annuaire utilise les cookies et leur script java pour sécurise donc il me reste juste à trouvé leur ramdom pour permettre que les lien soit comptabilisé.
en fait j'explique détail se que fait leur script:
l'or se que j'exécute leur script il exécute un autre code javascript (le ramdom qui m'es inconnu) et fait un lien du style:
"http://www.*****.**/pub/forward.php?idadvert=584&editeur=45737&rand=318804"
et c'est donc la valeur "rand=" que j'aimerai généré en même temps que l'annonceur avec les même valeurs.

cordialement,
Alex
Journalisée
akway

Profil challenge

Classement : 351/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 151


Voir le profil
« #3 le: 25 Octobre 2009 à 15:00:05 »

Eh les modos c'est une nouvelle épreuve de crypto ce post c'est ça hein ?

On me la fait pas à moi j'avais compris 
je m'y met de suite, je serai le premier a la valider celle là !

PS : juste un petit indice siouplé, doit on coder quelque chose pour la réussir ?

Plus serieusement, désolé mais sur ce coup je ne pense pas pouvoir t'aider  ...
Journalisée

Please, do NOT feed the Troll.
mxalexis
Profil challenge

Classement : 29826/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #4 le: 26 Octobre 2009 à 09:13:53 »

up s'il vous plait! 
Journalisée
WiebeN
Profil challenge

Classement : 270/54278

Membre Junior
**
Hors ligne Hors ligne
Messages: 91


Voir le profil
« #5 le: 26 Octobre 2009 à 10:08:28 »

Salut,

un ami m'as dit que pour découvrir leur random je dois faire une include php dans le javascript.
Bon déjà ça ne veux pas dire grand chose un "include php dans le javascript". J'imagine que ce qu'il veut dire c'est executer le même code javascript chez toi... enfin bref apparemment tu sembles un peu dépassé par ce que tu veux faire.

c'est maintenant que je fait appel à vos tallent.
Malheureusement ça marche rarement comme ça dans le monde de l'informatique... Je pense qu'aucun membre ici ne voudra faire le boulot à ta place surtout si c'est quelque chose qui semble illégal! Il va falloir soit le faire par toi même (donc commencer par apprendre la programmation web) soit laisser tomber

En tout cas ce ne sera pas ici que tu trouveras de la main d'oeuvre

++
Journalisée
mxalexis
Profil challenge

Classement : 29826/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #6 le: 26 Octobre 2009 à 10:40:22 »

je ne demande pas le script tout prés seulement de l'aide!
Journalisée
WiebeN
Profil challenge

Classement : 270/54278

Membre Junior
**
Hors ligne Hors ligne
Messages: 91


Voir le profil
« #7 le: 26 Octobre 2009 à 10:59:25 »

Ici on peut répondre à une question technique. Exemple :
Citation
En essayant de résoudre mon problème j'ai cette erreur [description de l'erreur] et je n'arrive pas à comprendre la signification, pouvez-vous m'aider?
On peut sans problème tenter de t'aider si tu poses ce genre de question (à noter qu'avant de poser des questions techniques il faut déjà avoir fait des recherches sur google et sur la documentation de l'outil/langage en question).

Cependant dans ton post je ne vois aucune question précise... Simplement des demandes d'aide sans plus de détail. J'en ai conclus donc que tu voulais que quelqu'un fasse le boulot à ta place... Et ça, comme je l'ai expliqué, ça ne se produira vraisemblablement pas.

En conclusion, si tu as une question précise, que tu rencontres une erreur en particulier explique en détail ton problème et on pourra t'aider. Sinon je vois pas trop ce qu'on peut faire pour toi...
Journalisée
akway

Profil challenge

Classement : 351/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 151


Voir le profil
« #8 le: 26 Octobre 2009 à 11:32:59 »

Le principale souci c'est que ce que tu écris n'a pas de sens, pour t'aider à nous éclairer voici notamment quelques points obscures !

Citation de: mxalexis
pour que le vote soit comptabilisé l'annuaire à mis en place une sécurité de random en javascript
Ne veut rien dire de concret, pour rappel random signifie "Aléatoire", ce n'est pas une sécurité en soit.

Citation de: mxalexis
donc je doit également faire un ramdom et le calé avec le leur pour pouvoir automatisé les clics sur le lien.
Bien que je doute que cela te serve, la fonction Javascript pour faire afficher un nombre pseudo aléatoire est la suivante :
Code:
document.write(Math.random());

Ensuite je ne comprend vraiment pas ce que tu entends par :
Citation de: mxalexis
et le calé avec le leur pour pouvoir automatisé les clics sur le lien

Citation de: mxalexis
je dois faire une include php dans le javascript.
Sur ce coup un gros BRAVO a WeibeN qui a trouvé me semble-il la solution a l'énigme
Citation de: WeibeN
J'imagine que ce qu'il veut dire c'est executer le même code javascript chez toi...

Citation de: mxalexis
c'est donc la valeur "rand=" que j'aimerai généré en même temps que l'annonceur avec les même valeurs.
Générer un nombre aléatoire se fait avec la fonction citée plus haut, si tu cherches a prévoir un nombre aléatoire, tu n'y parviendra pas, c'est le principe même du nombre aléatoire.

On ne peut vraiment pas faire plus au vues des informations que tu nous fournis...
Journalisée

Please, do NOT feed the Troll.
_o_
Relecteur

Profil challenge

Classement : 42/54278

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #9 le: 26 Octobre 2009 à 11:39:46 »

Générer un nombre aléatoire se fait avec la fonction citée plus haut, si tu cherches a prévoir un nombre aléatoire, tu n'y parviendra pas, c'est le principe même du nombre aléatoire.

Malheureusement, l'aléatoire n'existe pas dans l'informatique. Ce n'est que du pseudo-aléatoire, avec tous les problèmes que ça implique.
Le premier qui donne l'exemple d'OpenSSH chez Debian se prend un taquet.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
mxalexis
Profil challenge

Classement : 29826/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #10 le: 26 Octobre 2009 à 13:17:51 »

en gros se que je veux c'est récupéré leur ramdom à l'aide d'une include.
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54278

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #11 le: 26 Octobre 2009 à 14:06:58 »

Traduction maison :
"Je veux interroger leur système pour qu'il me file le machin aléatoire pour que je puisse l'utiliser moi-même."

J'ai bon ?
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
mxalexis
Profil challenge

Classement : 29826/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #12 le: 26 Octobre 2009 à 18:32:19 »

en quelque sort oui mais plus de l'aide car les script touts près ne m'intéresse guère.
Journalisée
akway

Profil challenge

Classement : 351/54278

Membre Complet
***
Hors ligne Hors ligne
Messages: 151


Voir le profil
« #13 le: 26 Octobre 2009 à 19:50:58 »

WOW !

Sur ce coup je me prosterne ...

c'est un truc que t'as codé tout seul _o_ ou t'as trouvé le soft sur le net ?

Bon promis je troll plus...promis, promis.
Journalisée

Please, do NOT feed the Troll.
mxalexis
Profil challenge

Classement : 29826/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #14 le: 27 Octobre 2009 à 10:51:04 »

  je suis mort de rire
Journalisée
Pages: [1] 2 3
  Imprimer  
 
Aller à: