begin process at 2012 05 28 14:11:16
  Trouver un code source :
 
dans
 
Accueil > 

Code

 > 

Trucs & Astuces

 > OUVRIR DES FICHIERS DE L'INTERNAUTE SANS DEMANDE D'AUTORISATION

OUVRIR DES FICHIERS DE L'INTERNAUTE SANS DEMANDE D'AUTORISATION


 Information sur la source

Note :
4,29 / 10 - par 7 personnes
4,29 / 10

  • 1

  • 2

  • 3

  • 4

  • 5

  • 6

  • 7

  • 8

  • 9

  • 10
Catégorie :Trucs & Astuces Classé sous :ouvrir, autorisation, sans, fichier Niveau :Débutant Date de création :14/07/2005 Date de mise à jour :27/08/2005 11:55:46 Vu / téléchargé :11 116 / 1 093

Auteur : algori

Ecrire un message privé
Commentaire sur cette source (20)
Ajouter un commentaire et/ou une note

 Description

Cliquez pour voir la capture en taille normale
Voici une source que j'ai trouvé intéressante à mettre (mais pour IE seulement).
En effet, elle montre qu'il est malheuseument possible d'ouvrir un fichier sans aucun avertissement et sans utiliser de langage serveur comme PHP, par exemple. Cette source a un seulement un but informatif.
Voila.

Source

  • alert("In the zip.");
alert("In the zip.");

 Conclusion

Laissez vos comments, vos réactions... :-)

 Fichier Zip

Les Membres Club peuvent télécharger directement un fichier contenu dans le zip sans télécharger le zip en entier !

Télécharger le zip


 Historique

22 juillet 2005 17:51:41 :
ajout .txt
27 août 2005 11:55:46 :
changement du titre

 Sources du même auteur

Source avec Zip LIB GRANDS NOMBRES
Source avec Zip Source avec une capture POUR LES MATHEUX, DÉFINITION DE L'EXPONENTIELLE, SINUS, COSI...
Source avec Zip Source avec une capture MUMUSE AVEC LE REGISTRE
Source avec Zip Source avec une capture ENVOI DE MAIL AVEC CDO
Source avec Zip Source avec une capture MUSICPLAYER (LECTEUR MUSIQUE)

 Sources de la même categorie

PARSER LES CARACTÈRES HTML D'UNE STRING par jdmcreator
CONSTRUCTION D'UNE TABLE TRIABLE À PARTIR D'UN TABLEAU 2D par phm
Source avec Zip Source avec une capture SUBDIVISER LE RÉSULTAT D'UNE RECHERCHE EN PAGES par kimmp
Source avec Zip TIMER : SETTIMEOUT & SETINTERVAL AMÉLIORÉS par jdmcreator
Source avec Zip Source avec une capture ONGLETS ET CHANGEMENT INSTANTANÉ DE LA LANGUE par william voirol

 Sources en rapport avec celle ci

Source avec Zip Source avec une capture TELECHARGEMENT SANS RECHARGER LA PAGE par zulrigh
Source avec Zip Source avec une capture FAUX FURETEUR DE DOSSIER par jdmcreator
OUVRIR ET TESTER PAGES WEB V2 par benoitmacier
Source avec Zip LECTURE ET RÉCUPÉRATION DES LIGNES D'UN FICHIER TEXTE par PetoleTeam
Source avec Zip Source avec une capture AJAX-BROWSER (FILE BROWSER) par sctfic

Commentaires et avis

Commentaire de algori le 15/07/2005 13:57:31

J'ai remarqué un bug avec le zip, du moins chez moi. Quand je le dézippe et lance la page html, y'a rien qui se passe. Je ne sais pas d'où ça vient ??? Il suffit de copier le code source dans une autre page html et ça marche !

Commentaire de crashtest le 15/07/2005 19:18:17

lu,
eu dsl je peus pas le tester car il ma détecté un virus.
@++

Commentaire de Arto_8000 le 15/07/2005 21:54:49

Plus simple pour ouvrir des fichiers de l'utilisateur allez voir ceci :

http://www.javascriptfr.com/forum.v2.aspx?ID=477589

C'est une alternative qui n'est ni une faille ni un activex pour lire un fichier sélectionné par l'utilisateur.

Aussi si tu crois avoir trouver une faille de sécurité il serait mieux de la rapporter plutôt que de la montrer ,sans le vouloir, à des personnes qui en feront un mauvais usage.

Commentaire de Marmotte86 le 15/07/2005 22:52:27

C'est plutot bizarren parce que chez moi (win xp pro sp2, ie 6), tes scripts sont bloqués par IE...
donc ca fonctionne seulement si on désactive le bloquage. pas si grave comme faille ;)

Commentaire de quicest le 16/07/2005 09:12:15

un active'X ce n'est pas uniquement
par var ?=new ActiveXObjec("?");
et où y a-t-il une faille de sécurité ?
d'ailleurs même le lancement du
block note ne fonctionne pas ( alors
qu'il est très simple de faire ça )

Commentaire de algori le 16/07/2005 10:56:00

>> Arto 8000 :
Ok, c'est sympa pour ouvrir des fichiers textes mais ouvre une application... Et oui, il te demande si on est sûr de vouloir exécuter le programme. Tu remarqueras que dans une des deux sources, on peut ouvrir n'importe quoi (même les applications) sans rien demander à personne, et c'est pour ça que j'ai posté cette source.
Au fait, on peut attendre au moins dix secondes avant que l'application s'ouvre, c'est assez lent. Il semblerais que le zip bloque le script (du moins chez moi). Je vous conseille de recopier le code source dans un autre fichier.

Marmotte86 : Si tu mets seulement :
<span datasrc=\"#oExec\" datafld=\"exploit\" dataformatas=\"html\">
</span>
<xml id=\"oExec\"><security>
<exploit>
<![CDATA[
<Object id=\"oFile\" classid=\"clsid:11111111-1111-1111-1111-111111111111\" codebase=\"c:/WINDOWS/system32/cmd.exe\"><br></object><br>
]]>
</exploit>
</security>
</xml>
Est-ce que ça bloque ???
Normalement, on est pas obligé de le mettre dans un script.

Sinon, Crashtest, t'as quoi comme antivirus. Chez moi, Norton capte que dalle...

Sinon, peut être que le mot faille est excessif, si c'est le cas, je ferai une mise à jour prochainement.
@++

Commentaire de crashtest le 16/07/2005 12:14:29

Alors moi  c'est simple j'utilise comme antivirus avg et avk
avg tout le monde connais.
Mais avk lui est un antivirus qui se base sur 2 moteurs d'analise virale qui sont par le réputé moteur de kaspersky labs et le moteur de RAV de GeCAD.

Commentaire de Marmotte86 le 16/07/2005 15:27:49

J'ai tout essayé avec ton code, et quand IE ne bloque rien, c'est parce que rien ne se passe :)

Peut etre que ca depend des paramètres du navigateur, chez moi toutes les options sont par défaut.

Commentaire de algori le 22/07/2005 17:48:32

Marmotte86 >> As-tu recopié le code dans une autre page hors du zip(sur ton bureau par exemple)? Comme je l'ai dit la page html dans le zip foire grave :(
Je vais rajouter le code en .txt. Il suffira de le renommer en .htm. Comme ça, on va voir si ça marche :)
@++

Commentaire de Marmotte86 le 22/07/2005 17:55:29

oui, j'ai tout essayé... et IE bloque tout. Faut croire que le SP2 n'est pas si inutile que certains le pensent !

Commentaire de quicest le 23/07/2005 08:46:53

Il n'y a pas que sp2.
Avec windows 98 c'est pareil,
aucun faille de sécurité.
C'est avec des affirmations comme
ici que les plus folles rumeurs
se répandent, la plupart dénuées
de tout fondement, gonflées,
déformées... par les anti-MicroSoft.

Commentaire de algori le 23/07/2005 10:23:19

ach !
Je ne suis pas du tout anti-Microsoft (pour te rassurer). Je ne porte aucun jugement sur ce que fait Microsoft.
Si j'ai mis cette source, c'est qu'elle fonctionne très sur mon Windows XP ainsi que sur d'autres. Peut être que suivant l'OS c'est plus ou moins long au chargement. Chez moi, ça met entre 7 à 10 secondes (1.5 GHz).
Je pensai informer mais à ce que je vois, c'est raté, LOL.
@++

Commentaire de Marmotte86 le 25/07/2005 15:33:13

chez moi, quand je desactive le bloquage des scripts de IE, ca fonctionne tres bien, mais si je laisse les parametres par défaut, rien ne se passe...

Commentaire de lgh le 27/08/2005 07:55:08

Ce code est un virus, ou réputé comme tel!
Détection au bitdefender 8 à jour!
LGH

Commentaire de algori le 27/08/2005 11:53:57

Mouais... Je vois pas en quoi c'est un virus.
Ce n'est pas parce qu'on utilise un ActiveX que c'est un virus. Regarde, Norton grogne à chaque fois qu'on utilise new ActiveX("WScript.Shell");
pourtant ça n'a rien à voir avec un virus. (cf. les sources de bultez). Si on devait considérer tous les ActiveX comme des virus...
A vrai dire, le principal but de ma source était de montrer qu'il était possible d'utiliser un ActiveX sans demande d'autorisation (les demandes d'autorisation font en général fuir les utilisateurs).
Le titre de ma source n'est pas du tout bon, je pense que je vais le changer.
Pour moi, les vrais virus sont des applications (exe ou com) :
code source caché, rapidité d'exécution...
Faut dire que les scripts (vbs ou js) sont en général bloqués ou presque.
@++

Commentaire de bultez le 27/08/2005 12:49:45

à lgh :
commentaire déjà dit ailleurs ==>
    Ce n'est pas parce qu'un anti-virus dit
    des conneries, qu'il faut les répéter.
    Ici, on a la source [ et on peut donc voir
    qu'aucun virus n'existe ], les coordonnées
    de l'auteur, Codes-Sources est un site "sérieux"
    ... c'est rare pour un virus !
à Algori :
    le titre ? ça va encore, c'était parler de
    faille de sécurité ou d'absence d'ActiveX
    [ alors que ce n'est pas du tout le cas ]
    qui était une erreur [ de formulation ],
    ce qui n'enlève rien à la qualité du script.

Commentaire de verdonckfabien le 04/10/2005 08:48:39

c'est quoi windows et ie ???
je n'aiis qu'une suse et mozilla!
a+

Commentaire de thomas du 79 le 07/04/2006 15:07:34

Salut , C'est rigolo , le bug que ça provoque !  IE  est en colere  !  
A+

Commentaire de stfou le 29/05/2006 17:50:48

Moi, ça prouve juste ke j'ai un bon antivirus (kaspersky). :)

Commentaire de ariden le 09/11/2006 11:55:01

Tes codes fonctionne tous, c'est tranquil ^^ je fonctionne avec internet exploreur et tout fonctionne, l'ouverture des fichiers textes mettent trés peu de temps à s'ouvrir, au moins de mon côté, te voilà rassurer ^^

Au fait, comment est ce que je peux faire pour ouvrir un dossier, pour les applications je m'en sors mais pa pour ça, snif

Merciiii

 Ajouter un commentaire


Discussions en rapport avec ce code source dans le forum

Ouvrir un fichier à une heure précise [ par gregolv ] Bonjour,je souhaiterais savoir comment en javascript ouvrir un fichier html à une heure précise.Ex : ouvrir toto.html quand il est 17h15.Merci Ouvrir un fichier mpeg par un bouton [ par ngil ] Je me suis construit des pages html pour albums photos. J'ai cependant des fichiers mpeg que je voudrais faire ouvrir en cliquant sur un bouton... Ça telecharger ou ouvrir un fichier [ par sbastian ] bonjour!je cherche en JS la methode equivalente à un &lt;a href=""&gt;,pour telecharger un fichier.et comment empecher un fichier de s'ouvrir si le pl telecharger ou ouvrir un fichier [ par sbastian ] bonjour!je cherche en JS la methode equivalente à un &lt;a href=""&gt;,pour telecharger un fichier.et comment empecher un fichier de s'ouvrir si le pl Ouvrir fichier client [ par willinfeo ] Bonjour à tous,Je suis en train de creer un site où les utilisateurs pourraient avoir des données personnelles avec la possibilités d'y associer des d Ouvrir un fichier texte sous Notepad avec un lien... [ par kennylingus ] Bonjour !Je cherche à savoir s'il est possible d'ouvrir un fichier texte (*.txt) sous un éditeur de texte (exemple notepad) à partir d'un simple lien imprimer un fichier txt sans l'ouvrir depuis un bouton avec WIN [ par margouya34 ] margouya 34 Bonjour,Quelqu'un pourrait'il m'aider &#224; :&nbsp;&nbsp;&nbsp;" Imprimer un document .TXT (placer deans mes documents par exemple) sans Ouvrir une page html sans afficher le menu "Fichier - Edition - Affichage ..." [ par Christophe ] Bonjour, Je voudrais ouvrir la première page de mon site sans le menu "menubar" c'est à dire : le menu suivant "Fichier - Edition - Affichage ..." Com Comment télécharger un fichier sans l'ouvrir? [ par tsamar ] Salut,Je voudrais pouvoir sur mes pages mettre des fichiers à téléchargersans les ouvrir lorsqu'il existe un logiciel approprié sur le client.Quelqu'u Existence d'un fichier sur un serveur http [ par mouste79 ] Je dois tester la pr&#233;sence d'un fichier sur un serveur HTTP et l'ouvrir dans une nouvelle fen&#234;tre le cas &#233;ch&#233;ant.Pour cela, j'util


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 11,388 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales