website logo
Auteur
avatar
tifcc

Forum » » Sécurité » » grab_global, pratique mais.....


Posté : 30 juin 2008 à 17:22 icone du post

bonjour
mon site vient de subir ces dernères 24h une série d'attaques, pas très graves mais gênantes:
toutes les 3 minutes env, envoi d'un mail par "friend.php"
ça ne fait pas mal au site, mais ça remplit vite ma messagerie: les adresses étant fausses, le mail revient au postmaster.

la méthode utilisée par le robot (allemand semble-t'il):
  1. accès à friend.php (POST /friend.php), et relevé des champs du formulaire (remplissage bidon?)
  2. envoi direct par: GET /friend.php?op=SiteSent&fname=Qoldzufx


comme dans friend.php on récupère les variables en super globales, ... sécurité diminuée

en attendant de trouver mieux, j'ai mis une redirection si une variable GET existe dans la requête:


if (!empty($_GET)) {header("Location: page_de_redirection.php"); die(); }



en attendant de trouver mieux (systématiser le test de présence de variables GET quand on utilise un gormulaire POST par exemple ???) qu'en pensez-vous?

PS la parade mise en place pour les forums fonctionne toujours, aucune attaque n'a abouti (voir post [ ICI ] )

en espérant que celà serve un peu
rb

Cet article provient de NPDS
https://www.npds.org/viewtopic.php?topic=23714&forum=12