logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
13 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 106 519 049

  • Nb. de membres 8 692
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» Fichier security.txt

Modérateur(s)developpeurjpbJireck

Poster une réponse dans le sujet

A propos des messages publiés :
Les utilisateurs anonymes peuvent poster de nouveaux sujets et des réponses dans ce forum.

 

Aperçu des sujets :

Anonyme Anonyme
Posté : 28 mai 2005 à 22:29
tentative d'injection SQL via le cookie admin. Une veille faille corrigée depuis longtemps
fliaigre fliaigre
Posté : 28 mai 2005 à 21:48
Par hasard je jette un oeil à mon fichier du répertoire logs et je trouve ceci :
07/03/2004 00:48:25 admin.php=>auth.inc.php/Admin_alert : Password in Cookies not Good #1 : x%27+UNION+SELECT+1%2F%2A / 1 | IP=>200.177.131.234

J'imagine que si l'attaque avait fonctionné je m'en serais aperçu, mais çà veux dire quoi au juste?