IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Un autre site fait un include de mes pages


Sujet :

Sécurité

  1. #1
    Membre du Club
    Inscrit en
    Avril 2003
    Messages
    215
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 215
    Points : 62
    Points
    62
    Par défaut Un autre site fait un include de mes pages
    Bonjour

    Un site internet qui ne m'appartient pas a mis dans son code source ce code suivant:
    <img src="http://www.picpodium.com/members/action/viewphoto/53/scream/">

    Il fait appel a une url de mon site de concours a moi (picpodium) sur mon serveur dédié.

    Donc il fait un appel depuis son serveur de ma page.

    Comment interdire ça ?
    Car du coup son image augmente d'un point (une vue) a chaque impression.

    et pourtant dans mon php.ini
    j'ai bien
    allow_url_include = Off
    allow url fopen = Off

    Un grand merci pour cette réponse que je cherche depuis des heures.

  2. #2
    Membre chevronné
    Avatar de Anthony.Desvernois
    Homme Profil pro
    Ingénieur sécurité & risque
    Inscrit en
    Juin 2007
    Messages
    1 489
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité & risque
    Secteur : Finance

    Informations forums :
    Inscription : Juin 2007
    Messages : 1 489
    Points : 2 244
    Points
    2 244
    Par défaut
    Bonsoir,

    Configures ton vhost pour qu'il refuse les requête de son serveur ? Blacklist le ? Mets en place un htaccess le redirigeant ailleurs ?
    "Voyager, c'est découvrir que tout le monde a tort", Aldous Huxley
    "Less is more" Ludwig Mies Van Der Rohe

    Risk & Security Mgmt

  3. #3
    Membre du Club
    Inscrit en
    Avril 2003
    Messages
    215
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 215
    Points : 62
    Points
    62
    Par défaut
    oui mais le problème je voudrais que se soit général pas que pour lui

  4. #4
    Membre chevronné
    Avatar de Anthony.Desvernois
    Homme Profil pro
    Ingénieur sécurité & risque
    Inscrit en
    Juin 2007
    Messages
    1 489
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité & risque
    Secteur : Finance

    Informations forums :
    Inscription : Juin 2007
    Messages : 1 489
    Points : 2 244
    Points
    2 244
    Par défaut
    Tu peux mettre en place via un htaccess une règle (ou directement dans le vhost) qui interdit l'accès par un site extérieur de tes images (via le mod_rewrite d'Apache).
    "Voyager, c'est découvrir que tout le monde a tort", Aldous Huxley
    "Less is more" Ludwig Mies Van Der Rohe

    Risk & Security Mgmt

  5. #5
    Membre du Club
    Inscrit en
    Avril 2003
    Messages
    215
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 215
    Points : 62
    Points
    62
    Par défaut
    le probleme c'est qu'il ne fait pas un img src d'une image mais d'une URL PHP

  6. #6
    Membre chevronné
    Avatar de Anthony.Desvernois
    Homme Profil pro
    Ingénieur sécurité & risque
    Inscrit en
    Juin 2007
    Messages
    1 489
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité & risque
    Secteur : Finance

    Informations forums :
    Inscription : Juin 2007
    Messages : 1 489
    Points : 2 244
    Points
    2 244
    Par défaut
    Tu peux commencer par bloquer les accès direct de l'extérieur sur '/members/action/viewphoto/'
    "Voyager, c'est découvrir que tout le monde a tort", Aldous Huxley
    "Less is more" Ludwig Mies Van Der Rohe

    Risk & Security Mgmt

Discussions similaires

  1. Réponses: 2
    Dernier message: 02/10/2013, 21h57
  2. Réponses: 1
    Dernier message: 31/03/2010, 00h50
  3. [CakePHP] [CakePHP] Include d'un autre site
    Par bengrum dans le forum Bibliothèques et frameworks
    Réponses: 1
    Dernier message: 21/09/2009, 11h59
  4. Réponses: 1
    Dernier message: 19/05/2007, 14h27
  5. hote virtuel pour autre site web
    Par vedder dans le forum Apache
    Réponses: 8
    Dernier message: 27/07/2004, 14h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo