Site victime de piraterie

Site victime de piraterie - SQL/NoSQL - Programmation

Marsh Posté le 13-10-2007 à 14:16:04    

Bonjour,
 
Mon site à été piraté, tout le contenu est vidé : www.stratos-informatique.fr
 
Le site est surement pas sécurisé...
 
J'aimerais l'aide d'un expert svp, c'est une base sql derrière tout ca, j'ai une page d'administration avec login et mot de passe mais celà ne suffit pas.
 
svp


---------------
Feedback
Reply

Marsh Posté le 13-10-2007 à 14:16:04   

Reply

Marsh Posté le 13-10-2007 à 15:38:30    

Bon, on voit direct que ton site est en PHP. Ce n'est pas un mauvais langage, mais dans les mains d'une personne insousiante, ça peut faire pas mal de dégats.
 
Genre dans l'URL "index.php?menu=articles&voir_article=ok&id=33"
 
Si pour "id", je te fille la valeur "0;drop table articles;--", il va aimer ton site ou pas ? SQL Injection ça te dit quelques chose ? c'est vraiment l'erreur archi-classique du débutant.
 
Sinon, c'est un serveur perso ? Y a t-il des signes de rookitage ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed