Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 14/03/2011, 18h29   #1
Nouveau Membre du Club
 
Inscription : mars 2006
Messages : 143
Détails du profil
Informations forums :
Inscription : mars 2006
Messages : 143
Points : 29
Points : 29
Par défaut site redirigé vers une page de hackers

Bonjour tout le monde,

J'ai un problème un des sites sur lequel je travaille est redirigé vers une page de hackers. J'ai essayé de remplacer ma page index.php par une ancienne version d'index.php avant le problème rien y fait le site est toujours redirigé vers la page de hack. Cela ne vient donc pas de la page index.php. Comment font-ils donc la redirection ?? Est ce que quelqu'un peut m'aider avec ce problème

voici le site en question : http://arts-dev38.com

Merci d'avance
cilies38 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/03/2011, 18h52   #2
Responsable Développement Web

 
Avatar de Bovino
 
Homme Didier Mouronval
Développeur Web
Inscription : juin 2008
Messages : 13 805
Détails du profil
Informations personnelles :
Nom : Homme Didier Mouronval
Âge : 41
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : juin 2008
Messages : 13 805
Points : 35 807
Points : 35 807
Manifestement, tu ne vérifies pas (ou mal) les données utilisateur !
Tu t'es fait injecter un script (j'imagine dans ta BDD).
Ouvre ta page en désactivant JavaScript pour voir ce qui se passe et vérifie dans ta page à quel endroit ton script est défaillant.
__________________
Pas de question technique par MP !
Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
Vous possédez un blog et aimeriez diffuser vos billets sur le forum, contactez-moi !
Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
Mon livre sur jQuery
Bovino est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 14/03/2011, 18h54   #3
Rédacteur/Modérateur
 
Homme Jérome Debray
Responsable de projet
Inscription : mai 2009
Messages : 627
Détails du profil
Informations personnelles :
Nom : Homme Jérome Debray
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Responsable de projet
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : mai 2009
Messages : 627
Points : 3 064
Points : 3 064
Peut être utilises tu une base de donnée? Si tu récupères des infos d'une base et que l'info comporte la redirection, ça peut venir de là.
ornitho13 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/03/2011, 19h58   #4
Rédacteur/Modérateur
 
Homme Jérome Debray
Responsable de projet
Inscription : mai 2009
Messages : 627
Détails du profil
Informations personnelles :
Nom : Homme Jérome Debray
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Responsable de projet
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : mai 2009
Messages : 627
Points : 3 064
Points : 3 064
Si tu fais comme Bovino a dit, tu verras s'afficher :
Code :
1
2
<script>window.location="http://azzz.fileave.com"</script>
et ton code source, tu verras :
Code :
1
2
3
4
5
6
7
8
<script type="text/javascript"><!--

window.location="http://azzz.fileave.com" 

// --></script>

&nbsp;&lt;script&gt;window.location="http://azzz.fileave.com"&lt;/script&gt;&nbsp;
Cela provient a priori de ta base de données
ornitho13 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/03/2011, 20h44   #5
Nouveau Membre du Club
 
Inscription : mars 2006
Messages : 143
Détails du profil
Informations forums :
Inscription : mars 2006
Messages : 143
Points : 29
Points : 29
oui c'était un redirection javascript qui a été injecter dans la base de données. Merci pour tout.
cilies38 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 21h07.


 
 
 
 
Partenaires

Hébergement Web