Tentative de piratage ?
10 messages • Page 1 sur 1
Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics
Tentative de piratage ?
Bonjour a tous,
Plusieurs recherches suspects dans le moteur de recherche de notre annuaire big-annuaire ont été faites(aujourd'hui, et ca c'etait déjà produit il y a quelques semaines avec les meme recherches).
les voici :
Cela nous a parut tres bizare alors nous avons fait en sorte qu'il soit impossible de refaire ces recherches telquel.
Cependant, cela m'inqiete, quelqu'un saurait-il ce que c'est ?
Merci d'avance pour votre aide
Robin
Plusieurs recherches suspects dans le moteur de recherche de notre annuaire big-annuaire ont été faites(aujourd'hui, et ca c'etait déjà produit il y a quelques semaines avec les meme recherches).
les voici :
hysijlo@big-annuaire.comcontent-type: multipart/mixed boundary=
===============2143733629== mime-version: 1.0subject: c15f52b0to:
hysijlo@big-annuaire.combcc: jrubin3546@aol.comfrom:
hysijlo@big-annuaire.com this is a multi-part message in mime format. --
bwtkl@big-annuaire.comcontent-type: multipart/mixed boundary=
===============0420738359== mime-version: 1.0subject: 70c9353to:
bwtkl@big-annuaire.combcc: homeiragtime@aol.comfrom: bwtkl@big-annuaire.com
this is a multi-part message in mime format. --=====
Cela nous a parut tres bizare alors nous avons fait en sorte qu'il soit impossible de refaire ces recherches telquel.
Cependant, cela m'inqiete, quelqu'un saurait-il ce que c'est ?
Merci d'avance pour votre aide
Robin
ok, merci pour ta reponse,
Et qu'est ce que concretement on risque ?
Doit-on s'attendre a quelque chose dans les pochains jours ?
(cela depend de la qualité de nos script biensure, mais y a t il des choses que nous devons savoir ? )
Et qu'est ce que concretement on risque ?
Doit-on s'attendre a quelque chose dans les pochains jours ?
(cela depend de la qualité de nos script biensure, mais y a t il des choses que nous devons savoir ? )
Pour les expressions régulières en php:
EDIT: il faut encore ajouter des domaine après |net|com|...
- Code: Tout sélectionner
function ValidEmail($address)
{
if( ereg( ".*<(.+)>", $address, $regs ) ) {
$address = $regs[1];
}
if(ereg( "^[^@ ]+@([a-zA-Z0-9\-]+\.)+([a-zA-Z0-9\-]{2}|net|com|gov|mil|org|edu|int)\$",$address) )
return true;
else
return false;
}
EDIT: il faut encore ajouter des domaine après |net|com|...
comparef a écrit:D'apres vous, ils exploitent les formulaires qui envoient des emails, le formulaire ou a été injécté ce code sur mon site est un moteur de recherche, cela ne peut donc avoir trouvé aucune faille ?
Aucun problème de ce côté, il faudrait qu'il y ait une fonction mail dans le script et que cette fonction récupère les données saisies par l'utilisateur, c'est ce que l'on appelle une injection de header.
Cependant, il serait quand même bien de filtrer un peu les entrées des utilisateurs. Je ne vois pas bien l'utilité de laisser l'utilisateur faire des recherches sur plusieurs lignes et les caractères spéciaux tels que = ou @ n'ont pas à être autorisés non plus.
10 messages • Page 1 sur 1
Formation recommandée sur ce thème :
Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Nouvelle faille qui touche de nombreux services de Google
- Comment éviter de se faire voler son nom de domaine...
- Linkbait et linkbaiting : explications en français
- L'affaire du nom de domaine webrankinfo.com
- PR Weaver en test en avant-première
- Concours Alsa-WRI : changement de design
- Participez au projet 3x3 !
- Prospectus d'entrée en bourse de Google
- Google Print en français
- Liste des produits et services de Google
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités




le forum