Base de donné piraté!

Fermé
creatio Messages postés 34 Date d'inscription dimanche 8 mars 2009 Statut Membre Dernière intervention 20 septembre 2009 - 17 mars 2009 à 20:13
atspinto Messages postés 338 Date d'inscription samedi 30 août 2008 Statut Membre Dernière intervention 8 août 2014 - 17 mars 2009 à 21:31
Bonjour,

Une personne essaye de piraté ma base de donnée (PHPMYADMIN) sur olympe-network.com en métant des code du style

Nom:	https://www.google.fr/?gws_rd=ssl
Prénom:	https://www.google.fr/?gws_rd=ssl
pseudo:	https://www.google.fr/?gws_rd=ssl
Mot de passe:	https://www.google.fr/?gws_rd=ssl
E-Mail:	yhibogu_812@yopmail.com</code

<code>Nom:	<a href=\"https://www.google.fr/?gws_rd=ssl\">lien</a>
Prénom:	didier
pseudo:	<META HTTP-EQUIV=\"REFRESH\" CONTENT=\"0;URL=\'http://google.fr\'\">
Mot de passe:	password
E-Mail:	yhibogu_812@yopmail.com 



Toujour le même e-mail! J'en suis sûr il essaye de me piraté ou sinon de faire tomber à l'eau mon chat! car

<code<META HTTP-EQUIV=\"REFRESH\" CONTENT=\"0;URL=\'http://google.fr\'\"></code> comme pseudo parait bisare!

5 réponses

creatio Messages postés 34 Date d'inscription dimanche 8 mars 2009 Statut Membre Dernière intervention 20 septembre 2009 8
17 mars 2009 à 20:30
S'il vous plaît aidez moi!!!!
0
atspinto Messages postés 338 Date d'inscription samedi 30 août 2008 Statut Membre Dernière intervention 8 août 2014 27
17 mars 2009 à 20:40
je sais pas trop de koi il s'agit...
cment ça se fait que ces données soient dans ta BDD ??
s'il y a un formulaire où l'on peut les insérer, il faut valider chaque champ avant enregistrement....

0
creatio Messages postés 34 Date d'inscription dimanche 8 mars 2009 Statut Membre Dernière intervention 20 septembre 2009 8
17 mars 2009 à 21:13
Il y à un formulaires pour s'enregistré et lui il s'enregistre avec ça comme donné! :-(
0
IpIpIpIpOne Messages postés 436 Date d'inscription mercredi 18 février 2009 Statut Membre Dernière intervention 24 mai 2009 116
17 mars 2009 à 21:17
Ben il faut le lui interdire ;)

Commence déjà par diminuer la longueur max de tes champs et utilise htmlspecialchars() pour que les code html éventuellement envoyés ne soit pas traité comme tel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
atspinto Messages postés 338 Date d'inscription samedi 30 août 2008 Statut Membre Dernière intervention 8 août 2014 27
17 mars 2009 à 21:31
à toi de jouer..
traites et valides chak donnée à inserer dans la BDD kom il se doit,

à toi de jouer...
0