Base de donné piraté!

creatio Messages postés 37 Statut Membre -  
atspinto Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Une personne essaye de piraté ma base de donnée (PHPMYADMIN) sur olympe-network.com en métant des code du style

Nom:	https://www.google.fr/?gws_rd=ssl
Prénom:	https://www.google.fr/?gws_rd=ssl
pseudo:	https://www.google.fr/?gws_rd=ssl
Mot de passe:	https://www.google.fr/?gws_rd=ssl
E-Mail:	yhibogu_812@yopmail.com</code

<code>Nom:	<a href=\"https://www.google.fr/?gws_rd=ssl\">lien</a>
Prénom:	didier
pseudo:	<META HTTP-EQUIV=\"REFRESH\" CONTENT=\"0;URL=\'http://google.fr\'\">
Mot de passe:	password
E-Mail:	yhibogu_812@yopmail.com 


Toujour le même e-mail! J'en suis sûr il essaye de me piraté ou sinon de faire tomber à l'eau mon chat! car

<code<META HTTP-EQUIV=\"REFRESH\" CONTENT=\"0;URL=\'http://google.fr\'\"></code> comme pseudo parait bisare!
A voir également:

5 réponses

creatio Messages postés 37 Statut Membre 8
 
S'il vous plaît aidez moi!!!!
0
atspinto Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   27
 
je sais pas trop de koi il s'agit...
cment ça se fait que ces données soient dans ta BDD ??
s'il y a un formulaire où l'on peut les insérer, il faut valider chaque champ avant enregistrement....

0
creatio Messages postés 37 Statut Membre 8
 
Il y à un formulaires pour s'enregistré et lui il s'enregistre avec ça comme donné! :-(
0
IpIpIpIpOne Messages postés 480 Statut Membre 116
 
Ben il faut le lui interdire ;)

Commence déjà par diminuer la longueur max de tes champs et utilise htmlspecialchars() pour que les code html éventuellement envoyés ne soit pas traité comme tel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
atspinto Messages postés 338 Date d'inscription   Statut Membre Dernière intervention   27
 
à toi de jouer..
traites et valides chak donnée à inserer dans la BDD kom il se doit,

à toi de jouer...
0