website logo
Auteur
avatar
developpeur

Forum » » Sécurité » » attaque par wow###nomdesite@agnitum.net


Posté : 14 janv. 2007 à 22:14 icone du post

Ce n'est pas une injection SQL !!!! mais une faiblesse de l'enregistrement des nouveaux utilisateurs de NPDS. Le formulaire n'est pas protégé contre les robots en somme (comme cela étaient avec les forums, commentaires, ...)

La solution est de mettre de l'anti-spam dans users.php en fait

Cet article provient de NPDS
https://www.npds.org/viewtopic.php?topic=21734&forum=12