logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
13 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 104 867 078

  • Nb. de membres 8 691
  • Nb. d'articles 1 694
  • Nb. de forums 25
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» formulaire détourné ?

Nouveau sujet
 formulaire détourné ?#24566Répondre

3Contributeur(s)
skippyGiamDocAnonyme
3 Modérateur(s)
developpeurjpbJireck
skippy skippyicon_post
Hi,

Regardez le input....

Mon site était inaccessible. Après m'être rendu compte que le meta-mot search avait été modifié :-o



<?php

function MM_search() {
   
$MT_search="<form action=\"search.php\" method=\"post\"><input type="hidden" name="phpMyAdmin" value="IqT5WiH%2CPof8lBDvekZkOj59bK8" />
   <input class=
\"inputsearch\" type=\"name\" name=\"query\" value=\" Rechercher...\" size=\"10\" !onfocus!=\"!javascript!:this.value=''\"
></form>
";
   return ($MT_search);
}




Ma modif :

<input class="inputsearch" type="name" name="query" value=" Rechercher..." size="10" !!onfocus!!="!!javascript!!:this.value=''"
>


Je tiens à préciser que si j'ai eut modifié ce méta, ça n'est en aucuns cas moi qui fait pointer mon form sur phpmyadmin

Maintenant, hier soir, j'ai installé Révolution dans un autre dossier, puis je l'ai lié avec ma DB d'origine (site racine). Est-ce possible qu'il y ait eut "conflit" ?
Ou est-ce un mariole qui fait mumuse ?
skippy skippyicon_post
En fait je me rend compte que tout mes liens sont ainsi : http://www.simbios.ch/sections.php?op=viewarticle&artid=88&phpMyAdmin=IqT5WiH%2CPof8lBDvekZkOj59bK8

&phpMyAdmin=IqT5WiH%2CPof8lBDvekZkOj59bK8

C quoi ce bordel ?! :D
GiamDoc GiamDocicon_post
plus que certain qu'il y ait eut conflit
skippy skippyicon_post
Oui mais comment cela pourrait se produire ?

Car je le redis. Je n'ai fait que joindre la betâ NPDS Révolution à ma DB d'origine. Je n'ai rien manipulé dans la DB avant

Maintenant je soupçonne Xampp...
Anonyme Anonymeicon_post
oui mais voilà, pour tripoter Revolution, il faut une nouvelle base.
La mise à jour d'une evolution n'est pas encore livrée.
Je te conseille de relire la publication de dev, cela t'évitera de perdre du temps avec des configs exotiques ;-)