IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

sécurité face au hackers [MySQL]


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Femme Profil pro
    Inscrit en
    Mars 2009
    Messages
    190
    Détails du profil
    Informations personnelles :
    Sexe : Femme

    Informations forums :
    Inscription : Mars 2009
    Messages : 190
    Par défaut sécurité face au hackers
    bonjour,
    je sais pas franchement où postuler mon problème.mais puisque c'est du PHP alors je croix c'est convenable ici..
    Bon,dernièrement beaucoup de sites ont été hackés par certains hackers! on dirait des diables >.< alors mes 2 sites ont été parmi les victimes..
    mes questions donc c'est comment se comporter face à tel attaque?faut reprogrammer à nouveau mon site ?si oui il faut modifier quoi au juste?changer quoi?..
    surtout si y a des indications précis pour me concentré sera très gentil et merci pour tout aide.

  2. #2
    Expert confirmé
    Avatar de Benjamin Delespierre
    Profil pro
    Développeur Web
    Inscrit en
    Février 2010
    Messages
    3 929
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2010
    Messages : 3 929
    Par défaut
    Hello

    Y'a pas de solution magique contre le piratage, la sécurité informatique c'est par définition du cas par cas.
    Néanmoins, voici quelques écueils qu'il faut à tout prix éviter:


    Il faut toujours considérer que l'utilisateur c'est le mal.Et dans ton système, la base de données c'est l'utilisateur, donc la base de données c'est le mal.
    Il systématiquement tout vérifier. L'usage des filtres est une bonne pratique dans cette optique.

    Enfin, il faut tenir PHP et Apache à jour pour éviter les failles. Pour constater une faille ou une faiblesse rien ne vaut une consultation régulière des logs d'accès. Il ne faut pas hésiter à bloquer les IP qui ont utilisés des URL louches.

    Pour ma part, je considère que la plupart des sites sont vulnérables aux injections SQL.

  3. #3
    Membre confirmé
    Femme Profil pro
    Inscrit en
    Mars 2009
    Messages
    190
    Détails du profil
    Informations personnelles :
    Sexe : Femme

    Informations forums :
    Inscription : Mars 2009
    Messages : 190
    Par défaut
    ok merci pour ta réponse.
    alors j'ai pris ça en charge et j'ai re-hébergé le site.mais toujours le même problème.
    Cad:dès que mon site s'ouvre il se redirige toujours vers un autre lien qui contient le msg du hacker.
    je sais pas là quoi faire :s

  4. #4
    Expert confirmé

    Profil pro
    Inscrit en
    Septembre 2010
    Messages
    7 920
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2010
    Messages : 7 920

  5. #5
    Expert confirmé
    Avatar de Benjamin Delespierre
    Profil pro
    Développeur Web
    Inscrit en
    Février 2010
    Messages
    3 929
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2010
    Messages : 3 929
    Par défaut
    T'as été victime d'une attaque XSS à tous les coups (sûrement dûe à une faille d'injection SQL).

    La seule solution dans ce cas c'est d'aller purger la base de données à la main.

  6. #6
    Membre confirmé
    Femme Profil pro
    Inscrit en
    Mars 2009
    Messages
    190
    Détails du profil
    Informations personnelles :
    Sexe : Femme

    Informations forums :
    Inscription : Mars 2009
    Messages : 190
    Par défaut
    oui merci j'ai consulté déjà le lien.et j'ai ajouté quelques fonctions au niveau de code pour éviter les injections sql.mais la redirection est toujours opérationnelle :s


    @Benjamin :cad la vider et importer mon ancienne version qui était non-online ? ou bien en enlevé quelque chose précis ?

    Merci pour les explications.

  7. #7
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut
    jette un oeil dans ton htaccess ...
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 61
    Dernier message: 29/12/2016, 12h58
  2. Réponses: 14
    Dernier message: 23/07/2012, 09h46
  3. Réponses: 37
    Dernier message: 21/05/2010, 15h50
  4. Réponses: 15
    Dernier message: 07/09/2009, 19h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo