Author Topic: spam  (Read 704 times)

Offline danamina

  • Jr. Member
  • **
  • Posts: 93
  • Karma: 5
    • View Profile
    • traduction et interprétation arabe
spam
« on: Juillet 31, 2006, 08:23:42 am »
Bonjour à toutes et à tous,
Il semblerais que j'ai eu un problème de piratage il y a quelques jours sur un de mes sites.
J'y ai supprimé les formulaires de contact qui semblaient en être la porte d'entrée.
Je viens de m'apercevoir ce matin, que les pirates ont utilisé le même type de script sur un de mes autres sites.
AOL semble visé, en exclusivité.
J'ai immédiatement supprimé ces scripts, mais je ne comprend pas comment les pirates les utilisent.
j'ai posté le script dans ce topic:
http://www.edelweisshosting.net/index.php?topic=2339.0
Quelqu'un qui s'y connait un peu mieux que moi, pourrait-il l'examiner et expliquer la faille ?
Je pense que cela serait utile à tous.
MERCI et bonne journée
je ne comprend rien, mais j'essaie

Offline danamina

  • Jr. Member
  • **
  • Posts: 93
  • Karma: 5
    • View Profile
    • traduction et interprétation arabe
Re : spam
« Reply #1 on: Juillet 31, 2006, 02:58:58 pm »
encore moi,
je viens d'apporter une modif dans les variables "post"
ceci:
       $From = htmlentities ($_REQUEST ['From']);
   $Msg  = htmlentities ($_REQUEST ['Msg']);
etc..
au lieu des
      $From = $_REQUEST ['From'];
   $Msg  = $_REQUEST ['Msg'];

Pensez vous que cela empêchera les pirates d'utiliser mon formulaire ?
je ne comprend rien, mais j'essaie

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6047
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : spam
« Reply #2 on: Juillet 31, 2006, 11:13:02 pm »
Bonjour

On n'a pas eu le temps de le regarder vraiment. Le mieux serait de le poster dans un forum de programmeurs PHP. Ils seront plus à même de vous en faire une analyse complète. Autrement, tournez vous vers des scripts en license commerciale ou GNU. Ils sont mieux connus et plus sûrs.

Merci
Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php