En fait, dès que je met un include d'une page qui contient du php, le problème apparait.
Voici le code d´une page de test pour laquelle je recupère du code malicieux :
On peut difficilement faire plus simple !:calim2:Code:
1
2
3
4
5
6
7
8
9
10
11
12 <?php include ('./500.php'); ?> <html> <head> </head> <body> </body> </html>
Si j'ouvre directement 500.php, pas de code malicieux.
Si j'ouvre cet index.php qui n'a quasiment que cet include de 500.php, là, le code apparait !!! :cfou:
J'y capte vraiment plus rien !
PS: Je reprecise que c'est pas du hijack puisque j'ai la même chose sur d'autres machines....
Et voilà !!! Et maintenant, je fais une modif quelconque dans 500.php, qui était pourtant identique en local et sur le serveur, et hop .... je remet exactement comme c'était et le code malicieux a disparu ! :furieux:
Je comprend pas .... :marteau:
23/05/2009
J'ai enfin trouvé quelque chose :
Au début de plusieurs pages, j'ai un truc qui s'ajoute qui dit
<? /**/eval(base64_decode('er0t9asbQSDGaqsd9..... ')); ?>
En decodant un peu, il s'agit de code malveillant qui introduit des pages html dans le corps de mes pages php. Vicieux !! En plus c'est rempli de eval(base64_decode imbriqués....
J'ai viré ça et le problème est parti. Mais je sais pas comment c'est arrivé là... :roll:
Puisque personne ne semblait assez fort pour m'aider, je me suis fait les questions / réponses : ça pourra peut être aider quelqu'un dans le même cas.