grosbin a écrit :
Perso j'ai toujours préféré créer des application personnelles ces tentatives m'ont bien fait rire 
|
En effet, c'est un risque d'avoir une application populaire sans le mettre à l'epreuve. PhpBb en est l'exemple parfait.
Personnellement, j'ai réussi à hacker une machine avec oscommerce. Il y a un module permettant d'uploader n'importe quel fichier. Donc j'ai pu uploader un fichier php avec un simple script permettant d'executer n'importe quel code php via la commande system.