La Communauté Webmaster  forum rss


  Forum-webmaster
  Général
  Discussions générales
(Modérateurs: Jey, Dark.Ginger, Lilian, lauryv, ToToMaStEr, Wolf18)
  mon site web se fait hacker
« Précédent Suivant »
Pages: [1] Descendre
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
  Auteur  Sujet: mon site web se fait hacker  (Lu 6783 fois)
mon site web se fait hacker
« sur: le 15-12-2011 a 22:22:41 »
mico35
Membre récent
*

Hors-Ligne

Messages: 7



Je suis un lama!

Voir le Profil
Répondre avec citation

Bonjour,

Ca fait la deuxième fois que mon site se hacker en une semaine. Quelque a réussi à inclure un script dans le code source de mon fichier index.php. Comment es ce que je peut sécuriser mon site?

Pour info, mon site est en php, il y a un formulaire de contact qui ne se trouve pas sur la page index.php

Merci pour votre aide

Rapporter au modérateur  

Re:mon site web se fait hacker
« Répondre #1 sur: le 16-12-2011 a 00:31:03 »
webyser
Membre récent
*

Hors-Ligne

Messages: 27





Voir le Profil    WWW    E-Mail
Répondre avec citation

Bonjour,

difficile de répondre sans plus de précisions (code source) mais vérifiez déjà si dans la page appelé par le formulaire, vous utilisez la fonction htmlentities()
http://www.php.net/manual/fr/function.htmlentities.php
ou htmlspecialchars()
http://www.php.net/manual/fr/function.htmlspecialchars.php
afin d'éviter justement qu'un script entrée dans un champ ne s'éxécute dans la page appelée par le formulaire.

Rapporter au modérateur  

http://www.webyser.fr
Nous créons votre site internet !
http://www.sf-univers.com
Re:mon site web se fait hacker
« Répondre #2 sur: le 16-12-2011 a 08:50:09 »
mico35
Membre récent
*

Hors-Ligne

Messages: 7



Je suis un lama!

Voir le Profil
Répondre avec citation

Bonjour,

non je n'utilise pas ces fonctions.
Faut 'oil que je les utilise toutes les deux?
comment et ou utiliser cette fonction?

J'ai deja changé le chmod en 444 es ce utile ?suffisant ?

merci

Rapporter au modérateur  
Re:mon site web se fait hacker
« Répondre #3 sur: le 16-12-2011 a 13:05:56 »
webyser
Membre récent
*

Hors-Ligne

Messages: 27





Voir le Profil    WWW    E-Mail
Répondre avec citation

Bonjour,
étant donné que votre site se fait hacké et qu'il existe une fonction php chmod() pour changer un chmod d'un fichier ce n'est pas la meilleure des sécurité si le hackeur arrive à exécuter un script.
Pour les fonctions htmlentitities() et htmlspecialchars(), il faut appliquer l'une ou l'autre sur les variables transmises par le formulaire afin de désactiver
des commandes html . Par exemple
htmlspecialchars($_POST['variable']);
vous pouvez même ajouter la fonction addslashes() si votre configuration php ne le fait pas déjà (magic_quotes_gpc est à on )
http://www.php.net/manual/fr/function.addslashes.php
ce qui donnerait :
addslashes(htmlspecialchars($_POST['variable']);
ainsi si un utilisateur entre dans le formulaire des commandes html ou php, tout sera interprété comme du texte.

Rapporter au modérateur  

http://www.webyser.fr
Nous créons votre site internet !
http://www.sf-univers.com
Re:mon site web se fait hacker
« Répondre #4 sur: le 16-12-2011 a 17:29:23 »
mico35
Membre récent
*

Hors-Ligne

Messages: 7



Je suis un lama!

Voir le Profil
Répondre avec citation

Bonjour,

J'ai fait quelque chose mais je ne sais pas si ca va avoir un effet !

les variable envoyé vers le fichier de traitement ne noment de "v_2" à "v_6"
Au début de mon fichier de traitement j'ai transformé mes variable de "v_x" en "f_x" de cette manière:

    $f_2=htmlspecialchars($_POST['v_2']);
    $f_3=htmlspecialchars($_POST['v_3']);
    $f_4=htmlspecialchars($_POST['v_4']);
    $f_5=htmlspecialchars($_POST['v_5']);
    $f_6=htmlspecialchars($_POST['v_6']);

es ce suffisant pour bloquer les attaques via le formulaire ?

Rapporter au modérateur  
Re:mon site web se fait hacker
« Répondre #5 sur: le 16-12-2011 a 22:57:23 »
webyser
Membre récent
*

Hors-Ligne

Messages: 27





Voir le Profil    WWW    E-Mail
Répondre avec citation

Bonjour,
comme je l'ai déjà dit, c'est assez difficile à dire si votre site est protégé sans voir le code, néanmoins votre formulaire est désormais nettement plus sécurisé.
Par exemple avant l'emploi de cette fonction si un utilisateur écrivait:
<script>alert("site hacké !")</script> dans un champs,
lorsque vous faites:
echo $_POST['variable'] ; dans la page de traitement, une fenêtre s'ouvre indiquant  "site hacké!".
Maintenant grâce à HTMLspecialchars, la page affichera <script>alert("site hacké !")</script> , le script  ne sera donc plus exécuté.
Avec un script plus méchant les conséquences aurait pu être bien pire.

Après, votre hackeur utilise peut être d'autres failles.

Rapporter au modérateur  

http://www.webyser.fr
Nous créons votre site internet !
http://www.sf-univers.com
Re:mon site web se fait hacker
« Répondre #6 sur: le 17-12-2011 a 10:45:51 »
mico35
Membre récent
*

Hors-Ligne

Messages: 7



Je suis un lama!

Voir le Profil
Répondre avec citation

Ok merci pour le coup de main !

Je vais deja le laissé comme ca, je reste attentif et si je subit une nouvelle attaque, je me re-pencherai sur le problème

a+

Rapporter au modérateur  
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
Pages: [1] Monter
« Précédent Suivant »
Sauter à: 

Votre statut : Invité
Vous devez être membre pour participer.
 
 
Let’s Encrypt : le certificat SSL gratuit
Tester votre site internet sur différents navigateurs
[WordPress] Des problèmes avec l’administration ?
Rappel : Mettez à jour vos CMS et vos sites E-commerce
Le .fr fête ses 25 années d’existence !
Mesurer votre audience en temps réel avec BubbleStat
Porter réclamation contre Google Panda ?
Zlio n’est plus …
 
 
 
 
 

Copyright (c) Devclic 2002 - 2026 - Tous droits réservés

creation site internet strasbourg