mon site hacké ?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

thierry8
WRInaute accro
WRInaute accro
 
Messages: 3251
Inscription: Lun Juil 11, 2005 11:47

Message le Mer Mar 29, 2006 22:04

phpmikedu83 a écrit:
thierry8 a écrit:Merci phpmikedu83, mais chez moi cette ligne est bizarrement en commentaire... :?
Code: Tout sélectionner
#AddType application/x-httpd-php .php


Tu m'intrigues, là...

Je suis sous plesk...
mais le php fonctionne bien... :? :?
Dernière édition par thierry8 le Mer Mar 29, 2006 22:21, édité 1 fois.

spijoelx
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 249
Inscription: Ven Fév 06, 2004 20:04

Message le Mer Mar 29, 2006 22:12

cette ligne y est forcément dans la config apache, mais peut etre en include dans un autre fichier de conf.

thierry8
WRInaute accro
WRInaute accro
 
Messages: 3251
Inscription: Lun Juil 11, 2005 11:47

Message le Mer Mar 29, 2006 22:17

spijoelx a écrit:cette ligne y est forcément dans la config apache, mais peut etre en include dans un autre fichier de conf.

Bah, ça fonctionne, c'est le principal ! ;)

Merci.
Si jamais, je veux en ajouter je fais bien cela:
AddType application/x-httpd-php .php .example

Ou faut-il ajouter une ligne par extension ?

spijoelx
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 249
Inscription: Ven Fév 06, 2004 20:04

Message le Mer Mar 29, 2006 22:18

thierry8 a écrit:
spijoelx a écrit:cette ligne y est forcément dans la config apache, mais peut etre en include dans un autre fichier de conf.

Bah, ça fonctionne, c'est le principal ! ;)

Merci.
Si jamais, je veux en ajouter je fais bien cela:
AddType application/x-httpd-php .php .example

une seule ligne avec les extensions qui se suivent en effet

thierry8
WRInaute accro
WRInaute accro
 
Messages: 3251
Inscription: Lun Juil 11, 2005 11:47

Message le Mer Mar 29, 2006 22:22

merci. :D


phpmikedu83
WRInaute accro
WRInaute accro
 
Messages: 1281
Inscription: Sam Aoû 06, 2005 7:34

Message le Mer Mar 29, 2006 22:26

thierry8 a écrit:
spijoelx a écrit:cette ligne y est forcément dans la config apache, mais peut etre en include dans un autre fichier de conf.

Bah, ça fonctionne, c'est le principal ! ;)

Merci.
Si jamais, je veux en ajouter je fais bien cela:
AddType application/x-httpd-php .php .example

Ou faut-il ajouter une ligne par extension ?


Tu peux l'ajouter tout simplement dans le .htaccess du site où tu en as besoin ;-)

billyboylindien
WRInaute passionné
WRInaute passionné
 
Messages: 578
Inscription: Lun Fév 28, 2005 22:25

Message le Mer Mar 29, 2006 23:48

je crois que je connais c'est une faille qui va recuperer ton cookies pour choper tes droits


mamat-
WRInaute impliqué
WRInaute impliqué
 
Messages: 360
Inscription: Lun Oct 18, 2004 14:12

Message le Jeu Mar 30, 2006 8:14

Oui, pour ce qui est du code, ça parrait un peu pipo tout de même, j'entends par là le code de hacker qui dit qu'il est un méchant code avec le mode d'emploi pour débutant ça fait pas sérieux tout de même ;oD !


link182
WRInaute impliqué
WRInaute impliqué
 
Messages: 473
Inscription: Mar Juil 26, 2005 13:30

Message le Jeu Mar 30, 2006 8:30

oui c'est clair !


TOMHTML
WRInaute accro
WRInaute accro
 
Messages: 3243
Inscription: Mer Aoû 25, 2004 14:05

Message le Jeu Mar 30, 2006 11:24

quand même violent le code... si tu ne vérifie pas tes formulaires.

voila ce qu'il te faut pour vérifier que c'est bien un JPG :
Code: Tout sélectionner
$size = @getimagesize($TonFichierJPG) or die("planté !");
if ( $size[2] != 2) echo "tout sauf un JPG ! Sale hacker ! ^^";
else echo "yesssssssss ! JPG ok";


phpmikedu83
WRInaute accro
WRInaute accro
 
Messages: 1281
Inscription: Sam Aoû 06, 2005 7:34

Message le Jeu Mar 30, 2006 13:54

TOMHTML a écrit:tout sauf un JPG ! Sale hacker ! ^^


Radical, MDRRR :lol:

thierry8
WRInaute accro
WRInaute accro
 
Messages: 3251
Inscription: Lun Juil 11, 2005 11:47

Message le Jeu Mar 30, 2006 15:50

En envoyant en entête un header('***jpg***'); cela n'aurait-il pas pu contrecarer ta vérification ?

(encore faut-il que ce fichier soit interprété..)

mon site hacké ?

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités