Résolu Je me suis fait deface

Statut
N'est pas ouverte pour d'autres réponses.

@iHaz ✔️

Premium
Inscription
12 Février 2015
Messages
1 807
Réactions
386
Points
8 086
Bonjour IH Je vien de me faire deface casy mon site
Codes :
Code:
-- Structure de la table `plans`
--

CREATE TABLE IF NOT EXISTS `plans` (
`ID` int(11) NOT NULL AUTO_INCREMENT,
`name` varchar(50) NOT NULL,
`description` text NOT NULL,
`mbt` int(11) NOT NULL,
`unit` varchar(10) NOT NULL,
`length` int(11) NOT NULL,
`price` float NOT NULL,
PRIMARY KEY (`ID`)
) ENGINE=MyISAM DEFAULT CHARSET=latin1 AUTO_INCREMENT=44 ;

--
-- Contenu de la table `plans`
--

INSERT INTO `plans` (`ID`, `name`, `description`, `mbt`, `unit`, `length`, `price`) VALUES
(24, '<h1>OBITO</h1>', 'Rubis Pack', 1000, 'Years', 100, 8),
(25, '<h1>Go</h1>', 'Saphire Pack', 1400, 'Years', 1, 10),


Ou il y a OBITO GO il a deface comment réparer ce la ? pour que ça ce reproduise plus ?
Merci
 

@iHaz ✔️

Premium
Inscription
12 Février 2015
Messages
1 807
Réactions
386
Points
8 086
Quel est le soucis ?
la personne ma changer le nom de ca
(24, '<h1>OBITO</h1>', 'Rubis Pack', 1000, 'Years', 100, 8),
(25, '<h1>Go</h1>', 'Saphire Pack', 1400, 'Years', 1, 10),

Tu voit ou c'est ecrit Go obito ba lui il a changer je sait pas comment !
Du coup je veux savoir comment depach la failles pour que il ne modifie pas ca car a la base c'est ecrit les nom des pack
 

Rivals

Ancien staff
Inscription
27 Août 2016
Messages
1 705
Réactions
895
Points
13 104
la personne ma changer le nom de ca
(24, '<h1>OBITO</h1>', 'Rubis Pack', 1000, 'Years', 100, 8),
(25, '<h1>Go</h1>', 'Saphire Pack', 1400, 'Years', 1, 10),

Tu voit ou c'est ecrit Go obito ba lui il a changer je sait pas comment !
Du coup je veux savoir comment depach la failles pour que il ne modifie pas ca car a la base c'est ecrit les nom des pack
Demande au développeur qui a crée le site ;)
 

Axx67

Membre
Inscription
16 Février 2015
Messages
352
Réactions
236
Points
9 366

Axx67

Membre
Inscription
16 Février 2015
Messages
352
Réactions
236
Points
9 366
la personne ma changer le nom de ca
(24, '<h1>OBITO</h1>', 'Rubis Pack', 1000, 'Years', 100, 8),
(25, '<h1>Go</h1>', 'Saphire Pack', 1400, 'Years', 1, 10),

Tu voit ou c'est ecrit Go obito ba lui il a changer je sait pas comment !
Du coup je veux savoir comment depach la failles pour que il ne modifie pas ca car a la base c'est ecrit les nom des pack

Il n'y a pas 40 000 solutions, faut reprendre le code!
 

Florian.

Premium
Inscription
8 Août 2012
Messages
4 251
Réactions
1 220
Points
14 353
Pas totalement inutile.. Même en provenance de chez Cloudflare. Mais c'est un autre sujet.


Par contre, https ou pas, ça protègera pas des failles XSS ;)
Cloudflare pour les revendeur web c'est de la merde pourquoi ?

Car tu peut pas créé de sous domains du moins il bug souvent, je prefère payer un bon pti certificat a 88€/ans que un certificat free qui rajoute juste un S x)
 

Carl1to

Preniaume
Premium
Inscription
4 Janvier 2015
Messages
135
Réactions
41
Points
2 556
Il a du obtenir l'accès admin par une XSS (il y en a beaucoup sur ton site :) ) et ensuite il a changer les packs en mettant du HTML dans le nom. Il suffit juste de mettre un htmlspecialchars() sur l'affichage des valeurs.
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut