Index du Forum » » Sécurité

Auteur

Piratage dans le forum
Jireck
8440       

  Posté : 21-09-2007 08:39

Il faudrait, je pense déjà savoir si il n'y as pas eu de user "bidon" créé, ce qui permettrai d'acceder comme un membre.

dev > ne peut on pas passer par une injection si on a un compte user actif donc un cookie valide ?

Donc pour boul et arenan, je vérifierais déjà les chmod de tous les fichiers et je regarderais si je n'est pas de compte user bidon...

Il faut regarder si vous n'avez pas de module en commun entre vous (boul & arenan) pour voir si ca ne serait pas un module qui pose probleme...

Voila pour l'instant mes recommandations.



Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=22834&forum=12