Fork me on GitHub




« 1 (2)


Re: gros probleme sites hacked
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Solution est de remplacer
$id $_GET["id"];
par
$id intval($_GET["id"]);

Probablement, il y a des autres fichiers avec le même changement.

Posté le : 05/01/2010 01:10

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: gros probleme sites hacked
Régulier
Inscrit: 15/02/2006 01:43
Messages: 475
ou remplacer ca?

Posté le : 05/01/2010 01:12
Partager Twitter Partagez cette article sur GG+
Re: gros probleme sites hacked
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
:oops: Excusez moi: en /modules/dictionary/detail.php

Posté le : 05/01/2010 01:46

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: gros probleme sites hacked
Régulier
Inscrit: 15/02/2006 01:43
Messages: 475
pour ce module il est déclaré comme plein de faille,je l'ai supprimé.
maintenant le question est la suivante:voila le hacker a récupéré le passe de l'administration,comment il a pu mettre ce fichier notif.php(qui lui a permet de voir et modifier et supprimer tous ce qu'il y a sur le site)?

Posté le : 05/01/2010 10:30
Partager Twitter Partagez cette article sur GG+
Re: gros probleme sites hacked
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Il faut chercher dans les logs d'Apache et FTP pour des signes du doigt.

Posté le : 05/01/2010 12:45

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
« 1 (2)



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

68 Personne(s) en ligne (55 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 68 | Plus ...