protection page index.php

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

xTonRx
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 20
Inscription: 25 Fév 2005

protection page index.php

Message le Mar Sep 18, 2007 9:42

bonjour à tous

je me fais hacké ma page index.php régulierment par un troyen ss forme de javascript - le script s emet en bas de page - quelle methode dois je appliquer pour lutter contre ca? les chmod ?
helpppppp
merci à vous


dmathieu
Modérateur
Modérateur
 
Messages: 7245
Inscription: 9 Jan 2004

Message le Mar Sep 18, 2007 9:53

Corriger la faille probablement présente dans ta page ...
Même en chmod 777, un fichier n'est pas modifiable en http. En conséquent, si elle est modifiée, c'est qu'elle possède une faille (et si c'est régulier, ca doit être assez gros).


polweb
WRInaute accro
WRInaute accro
 
Messages: 3903
Inscription: 18 Oct 2006

Message le Mar Sep 18, 2007 9:57

Est ce que tu utilise un cms ?

xTonRx
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 20
Inscription: 25 Fév 2005

Message le Mar Sep 18, 2007 10:19

que signifie un CMS ?

c est une page index classique, c es tpour ca que je comprend pas,
il a juste 1 request sql pour afficher des images

xTonRx
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 20
Inscription: 25 Fév 2005

Message le Mar Sep 18, 2007 10:24

je suis en chmod 644


nza2k
WRInaute impliqué
WRInaute impliqué
 
Messages: 730
Inscription: 16 Jan 2004

Message le Mar Sep 18, 2007 10:30

Je suis un gros naze de la sécurité... Mais je crois savoir que les failles viennent souvent des formulaires html... Y en a-t-il un dans ta page ?


biscuit
WRInaute impliqué
WRInaute impliqué
 
Messages: 519
Inscription: 5 Juin 2006

Message le Mar Sep 18, 2007 10:44

un include depuis une variable $_GET ?

xTonRx
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 20
Inscription: 25 Fév 2005

Message le Mar Sep 18, 2007 10:57

jai un include basik pour la connexion à la base

apres jai ca:

Code: Tout sélectionner
$fp = fopen ("hits.txt", "r+");

$nb_visites = fgets ($fp, 11);

$nb_visites = $nb_visites + 1;

fseek ($fp, 0);

fputs ($fp, $nb_visites);

fclose ($fp);


puis un select[/code]


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités