IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Failles PHP utilisés par le fishing


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 18
    Par défaut [Sécurité] Failles PHP utilisés par le fishing
    Bonjour à tous,

    Il y a quelques temps j'ai réalisé un site pour une entreprise dans le cadre d'un stage.
    Ce site est hébergé chez HOSTEUR et apparament il s'est fait hacké
    Le technicien support que j'ai contacté m'a dit que mes scripts PHP contenaient des failles utilisées par le fishing.
    Le problème C que je ne m'y connait pas trop en sécurisation de pages WEB

    Pourriez-vous m'aider ou alors m'orienter ?

    Merci d'avance

  2. #2
    Membre émérite
    Avatar de efficks
    Inscrit en
    Septembre 2005
    Messages
    712
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 712
    Par défaut
    Il y a beaucoup de choses qu'un hacker peu faire sur un site web. Quand tu dis te faire hacker... que veux tu dire. Qu'est ce que le hacker a fait?

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 18
    Par défaut
    Je pourrais pas te dire... Hosteur a dégager le site avant que je puisse constater les dégats
    Maiss apparament il aurait le hacker aurait utilisé mon site (faille de mes pages) ou mon nom de domaine pour faire du fishing.
    Je suis désoler de ne pas pouvoir vous donner plus d'info.

    En faite ce que j'aimerais savoir C si vous connaissez des sites ou des tutorials sympa pour "essayer" de protéger un site PHP.

    Merci

  4. #4
    Membre éclairé Avatar de ShinJava
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    413
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 413
    Par défaut
    Salut,
    Voici quelques liens utile pour comprendre les failles d'un site et comment s'en proteger :

    Injection mail :
    http://www.phpsecure.info/v2/article...dersInject.php

    Injection SQL :
    http://www.phpsecure.info/v2/article/InjSql.php
    Contre l'injection SQL, la fonction mysql_real_escape_string est assez efficace

    C'est deja un bon petit début, si jamais tu n'as pas assez d'info, une bonne petite recherche sur google devrait t'en dire d'avantage =).

    Bonne lecture
    ++
    ShinJava

    PS : si d'autres personnes ont des liens de ce style, je suis preneur !

  5. #5
    Membre Expert
    Inscrit en
    Juillet 2004
    Messages
    1 027
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 1 027
    Par défaut
    Oué enfin le phishing ce n'est pas de l'injection.
    C'est la que je ne comprends pas comment il à pu utiliser une faille sur ton site pour faire du fishing.

    A la rigueur il à pu utiliser ton hebergement pour heberger un fake dans le but de faire du phishing... C'est un peu flou tout cela.

    pour rappel -> http://fr.wikipedia.org/wiki/Phishing

  6. #6
    Membre éclairé Avatar de ShinJava
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    413
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 413
    Par défaut
    Houla merci de m'avoir repris,

    J'ai pas était assez attentif, j'ai compris qu'il voulait securiser ses scripts php, et dans ma petite tête j'ai pensé direct aux injections.

    -1 pour moi


    parti faire une sieste de 24h

    ++
    ShinJava

  7. #7
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Par défaut
    Salut

    En effet, il me semble que le fishing consiste en l'abus de la crédulité ou de la naïveté de quelqu'un (donc un utilisateur). Rien (ou peu) à voir avec la sécurité appliquée dans des scripts.

    Sinon, voici ce que nous avons sur Développez.com :
    Sécuriser son site en PHP
    PHP secure

  8. #8
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 18
    Par défaut
    Je vous remerçi tous, je vais me mettre à la lecture de toutes ces infos
    Je connaissais déjà le principe du fishing, mais C généralement dans les milieu bancaire que l'on retrouve ce genre d'arnaque.
    Donc ce que je trouve bizar C qu'un hacker se soit donné la peine de pirater mon site alors qu'il n'y a pas de payement en ligne n'y quoi que se soit s'en rapprochant

    Cela restera un mystère

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [PHP 5.0] Présence de faille PHP?
    Par Mandarine dans le forum Langage
    Réponses: 12
    Dernier message: 05/09/2011, 08h43
  2. [POO] faille php que j'ai fait
    Par omdafer dans le forum Langage
    Réponses: 11
    Dernier message: 16/05/2008, 15h42
  3. Sécuriser DEBIAN contre les Failles PHP
    Par stanley dans le forum Sécurité
    Réponses: 4
    Dernier message: 12/12/2007, 09h27
  4. Réponses: 18
    Dernier message: 08/04/2006, 10h39
  5. [Directives] Fichier php.ini completement ignore par PHP
    Par kevos dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 5
    Dernier message: 07/02/2006, 17h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo