• # petite conclusion

    Posté par . En réponse au journal site perso hacké à plusieurs reprises. Évalué à 6.

    tout d'abord, merci bien de vos réponses, merci également à celui qui m'a envoyé en message privé un lien vers une explication courte et claire sur le problème :

    http://www.supinfo-projects.com/fr/2005/faille%5Finclude%5Fp(...)

    ansi qu'à la personne qui a gentiment remplacé le site cracké par "site en maintenance" :)

    En fait j'étais au courant de ces problèmes d'include, expliqués sur le site du zéro où j'ai eu mes premières bases de php ( http://www.siteduzero.com/index.php ). J'avais sécurisé une partie des scripts comme indiqué sur le site du zéro. Pour la partie du print.php, je pense que j'avais dû essayer de le faire correctement, et puis comme cela avait dû me bloquer quelque part, j'ai lâché du lest et retiré les sécurités nécessaire.

    Je ne cherche pas à me justifier, justement ce que j'ai fait était bien idiot. Mais là où je tombe des nues c'est que je pensais qu'une telle faille pouvait proser problème s'il y avait une base sql seulement, je ne pouvais pas imaginer que cela permettait de faire tout cela sur le site, y compris de visualiser les codes php.

    Voilà, je me suis bien fait prendre et c'est moi le zéro... :)

    Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it