IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

Script louche dans base de données


Sujet :

Conception Web

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de copin
    Homme Profil pro
    Webmaster
    Inscrit en
    Mai 2005
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2005
    Messages : 231
    Par défaut Script louche dans base de données
    Bonjour a tous,

    Je rencontre un problème sur un site internet. Ce site en asp contient des contenus enbase de données...

    L'ensemble des contenus de ma base a été corrompus par un code étranger apelant un javascript provenant du site adw95.

    Je ne donne pas de le lien ou le nom du javacript afin de ne pas risquer de foutre la m.... ici aussi.

    Quelqu"un peut-il m'en dire plus sur cela?

    Merci

  2. #2
    Membre chevronné
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2008
    Messages
    252
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Janvier 2008
    Messages : 252
    Par défaut
    Quant tu permet à un utilisateur d'insérer des données dans ta base il faut penser à protéger ces données. En php il existe des fonctions comme addslashes pour cela. Je ne connait pas l'asp mais des équivalent doivent exister.

  3. #3
    Membre éclairé Avatar de copin
    Homme Profil pro
    Webmaster
    Inscrit en
    Mai 2005
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2005
    Messages : 231
    Par défaut
    Yop

    Le problème c'est que mes utilisateurs n'ont pas accès à ma base.
    A première vue, c'est une attaque au dire de l'hébergeur.

    Si on tape une recherche dans google sur le lien js en question, des centaines de site contiennent ce lien....

  4. #4
    Membre éprouvé
    Avatar de Rakken
    Homme Profil pro
    Inscrit en
    Août 2006
    Messages
    1 257
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 1 257
    Par défaut
    Effectivement, il y a beaucoup de site qui contiennent cette saletée.

    Ben déjà commence par faire un batch qui va parser l'ensemble de ta base de donnée et virer ces adw95.

    Ensuite, si l'écriture a pu se faire, c'est que tu as une faille quelque part.
    Donc soit depuis ton site, tu écris des données en base (pas forcement rentrée par les users, ca peut être un script de stats ou assimilé) il faut tout revérifier pour trouver ou ca a pu se produire.
    Si tu utilises un script externe (de phpbb a un tas de script de stats ou que sais-je encore...), il est également possible qu'ils aient été piraté et laissent un faille sur ton site.
    Après, ca peut aussi être une défaillance hébergeur, mais là, ce serait vraiment grave (enfin, on peut légitimement esperer que dans la mesure ou tu les as prévenus, si c'est de leur fait, ils vont prendre les mesures qui s'imposent).

    Bref, ca n'est vraiment pas un problème a prendre a la légère. Tu as une faille (de ton fait ou non), et il faut la combler. Je ne sais pas ce que fait le .js vers lesquels ils te font pointer (j'ai voulu regarder, mais les règles de sécurité de la ou je bosse ont bloqué l'accès a adw95) mais c'est visiblement un vrai virus.

Discussions similaires

  1. [MySQL] Script php avec insertion dans base de données qui s'arrête tout seul
    Par tofito dans le forum PHP & Base de données
    Réponses: 9
    Dernier message: 04/12/2008, 21h39
  2. Réponses: 9
    Dernier message: 13/10/2005, 18h24
  3. [VB.NET]Champ image dans base de donnée access
    Par dankes dans le forum Windows Forms
    Réponses: 10
    Dernier message: 06/10/2005, 15h31
  4. [VB.NET] filtre dans base de donnée
    Par speedtug dans le forum Windows Forms
    Réponses: 7
    Dernier message: 21/09/2005, 17h12
  5. Réponses: 8
    Dernier message: 11/05/2005, 14h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo