Empecher un pirate utilisant script php

Rouffa -  
Dalida Messages postés 7114 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
il y a un hacker dans notre forum qui utilise sa foto de profil pour afficher une fenetre demandant un pass et login afin de voler les comptes des utilisateurs un code php ou script est inclu dans son image ...
comment l empecher d'operer!!

merci
Configuration: Windows XP
Firefox 3.0.6

5 réponses

  1. GNRhic Messages postés 410 Statut Membre 90
     
    On peut avoir l'adresse du forum et profil du gars ? Pour voir a quoi cela ressemble ?
    0
  2. GNRhic Messages postés 410 Statut Membre 90
     
    Désolé je suis incapable de naviguer sur ce forum, je ne connais pas la langue.
    0
    1. Rouffa
       
      oui c pour cette raison que je n'ai pas mi l adresse du forum c de l arabe
      est ce qu il ya un moyen d empecher un script php de s executer dans une page net sachant que je conais l adresse d upload de la foto contenant le script?
      0
  3. GNRhic Messages postés 410 Statut Membre 90
     
    Sans doute, mais je ne connais pas désolé.

    Il faudrait demander a votre hebergeur de forum de supprimer l'image dans la table de MySQL concernée.. et de sécuriser leurs forums.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Dalida Messages postés 7114 Date d'inscription   Statut Contributeur Dernière intervention   923
     
    salut,

    saphoto de profil est du type *.php
    c'est bien ça le problème !

    il faut que tu empêches qu'une image puisse avoir une extension PHP.
    quand tu traites l'upload de l'image il faut vérifier au moins l'extension !!!
    et refuser l'image si différente de .png, .jpg, jpeg, ou .gif.
    0