From f043d8b611311e3c407dc87de4bbe2d953f3389f Mon Sep 17 00:00:00 2001 From: Esteban Date: Fri, 12 Jun 2026 15:57:18 +0200 Subject: [PATCH] =?UTF-8?q?Patch=20d'une=20faille=20de=20s=C3=A9curit?= =?UTF-8?q?=C3=A9=20=3D>=20Webhook=20en=20clair?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- functions/sendLogs.php | 4 +++- pages/home.php | 5 ++--- scripts/sendMessage.php | 5 ++++- 3 files changed, 9 insertions(+), 5 deletions(-) diff --git a/functions/sendLogs.php b/functions/sendLogs.php index f74d47f..dad7c6e 100644 --- a/functions/sendLogs.php +++ b/functions/sendLogs.php @@ -1,8 +1,10 @@ Correction de faille de sécurité +require_once('../../idDiscord.php'); // Fonction qui va ENVOYER des logs sur le webhook discord function sendLog($action, $user="") { - $webhook = "https://discord.com/api/webhooks/1513460601056264242/JzPzMzbxWSGDzL-5Gfqa6tkzzaW74ZV9026-nSraOHS_dQF_YD1-N4S6M6IUv_kKoNhn"; + $webhook = ID_DISCORD1; // URL du webhook Discord $contenuLog = "**Nouvelle log du portfolio**\n\n"; $contenuLog .= "**Action :** " . $action . "\n"; if ($user != "") { diff --git a/pages/home.php b/pages/home.php index 0e6468f..57ce24d 100644 --- a/pages/home.php +++ b/pages/home.php @@ -7,10 +7,9 @@ require_once('./../elements/header.php'); // Ajout d'un texte pour rappeller aux utilisateurs de la démo de vider le cache si du CSS s'affiche mal -?> -

Si du CSS / ou des images s'affichent mal, il faut penser à vider le cache, version de développement uniquement.

- diff --git a/scripts/sendMessage.php b/scripts/sendMessage.php index 2f8cb7b..4e1b402 100644 --- a/scripts/sendMessage.php +++ b/scripts/sendMessage.php @@ -1,6 +1,9 @@ Correction de faille de sécurité en cachant le webhook dans un fichier à part +require_once('../../idDiscord.php'); + // Envoi de formulaire de contact via WebHook discord -$webhook = "https://discord.com/api/webhooks/1513445938033721399/2NxoIw5TYCH7Rei0tyw1lEswmuYizTkgNPIaPe0gmSqvlXNub7qz_uora3duTUxPg8vm"; +$webhook = ID_DISCORD2; // URL du webhook Discord // Exemple du message :