Sécurité site web : injection code malicieux
5 messages
• Page 1 sur 1
- hx.jonathan
- WRInaute discret

- Messages: 162
- Inscription: 2 Mar 2005
Sécurité site web : injection code malicieux
Salut à tous,
J'ai des bouts de codes injectés sur ma page index.php.
Voici l'url de mon site :
http://www.amisphereclub.be/
Sous Google Chrome, il m'affiche site malveillant. Sous firefox, pas encore de message de ce type. Vous pouvez donc faire un clic droit et afficher la source. Vous verrez alors ce genre de code :
Auriez-vous une idée d'ou cela peu venir ?
C'est sur cette page que les utilisateurs doivent s'authentifier. Pensez-vous que le problème vienne de là ?
Je suis un peu découragé là .
Merci de votre aide.
John
J'ai des bouts de codes injectés sur ma page index.php.
Voici l'url de mon site :
http://www.amisphereclub.be/
Sous Google Chrome, il m'affiche site malveillant. Sous firefox, pas encore de message de ce type. Vous pouvez donc faire un clic droit et afficher la source. Vous verrez alors ce genre de code :
- Code: Tout sélectionner
<ad><script>if(document.cookie.indexOf('urchin')...
Auriez-vous une idée d'ou cela peu venir ?
C'est sur cette page que les utilisateurs doivent s'authentifier. Pensez-vous que le problème vienne de là ?
Je suis un peu découragé là .
Merci de votre aide.
John
-

leo11173 - WRInaute occasionnel

- Messages: 326
- Inscription: 18 Avr 2009
Re: Sécurité site web : injection code malicieux
Tu as codé le site toi même ?
Si tu utilise un template essaye de te renseigner si des faille n'ont pas été reporté à propos.
Si tu as une parti admin, essaye de vérifier que seul ton ip s'y connecte.
Tu peu aussi changer les pass du ftp et de la bdd, t'assurer que ton compte admin est relié a un adresse email réelle, et pas une adresse email bidon.
Voila quelques idées, mais je suis pluôt novice dans le domaine.
Si tu utilise un template essaye de te renseigner si des faille n'ont pas été reporté à propos.
Si tu as une parti admin, essaye de vérifier que seul ton ip s'y connecte.
Tu peu aussi changer les pass du ftp et de la bdd, t'assurer que ton compte admin est relié a un adresse email réelle, et pas une adresse email bidon.
Voila quelques idées, mais je suis pluôt novice dans le domaine.
- hx.jonathan
- WRInaute discret

- Messages: 162
- Inscription: 2 Mar 2005
Re: Sécurité site web : injection code malicieux
Oui j'ai codé le site moi même.
Je vais tester ces différentes pistes.
Au fait, un htaccess serait mieux ? Si oui, comment devrais-je l'utiliser.
John
Je vais tester ces différentes pistes.
Au fait, un htaccess serait mieux ? Si oui, comment devrais-je l'utiliser.
John
-

leo11173 - WRInaute occasionnel

- Messages: 326
- Inscription: 18 Avr 2009
Re: Sécurité site web : injection code malicieux
Un htacces pour sécuriser certain répertoire est simple à mettre en œuvre, tu trouveras pas mal de tuto sur un recherche google.
Efficace cela peut l'être mais ça ne bloquera pas d'injections suite à une faille (si il y à faille).
Efficace cela peut l'être mais ça ne bloquera pas d'injections suite à une faille (si il y à faille).
5 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
- Injection de code JavaScript : 20 000 sites web avertis par Google
- Sécurité , injection sql : mysql_real_escape_string
- Categorizator : Attention Sécurité (injection + html)
- Injection code
- injection code sql
- injection de code dans formulaire
- injection de code si javascript désactivé avec Ckeditor
- Code de sécurité
- Un trojan spammeur contourne le code de sécurité captcha
- [php] Avis sur la sécurité de mon code (include)
- Affichage de la description DMOZ dans MSN Search - 23-05-2006
- Google Code Search : moteur de recherche de codes sources - 05-10-2006
Consultez la description détaillée des produits ou services de Google suivants : Google Code
- Test HTTP header
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


