|
oim 1453
| Posté : 07-06-2004 08:54
Slt, avec le module sessionLog, je viens de m'apercevoir de ca :
06/05/2004 20:06:51 admin.php=>auth.inc.php/Admin_alert : Password in Cookies not Good #1 : x%27+UNION+SELECT+1%2F%2A / 1 | IP=>82.123.7.157
Est-ce-que je dois m'en inquieter ou pas surtout que sur mon site il n'y a pas de lien direct qui amène à admin.php.
Merci. |  Profil www
|
|
snipe 2450
| Posté : 07-06-2004 09:53
c encors un blaireau qui essaye une faille qui existe plus du tous depuis que tu a apliquer le patch, allors quelle marcher certainne foit avant :)
donc t en fait pas, il c gaufrait c tous |  Profil E-mail
|
|
oim 1453
| Posté : 07-06-2004 10:05
Merci, ca roule alors mais tu le vois où ca. Si quelqu'un pouvait m'expliquer la définition de ces 2 lignes.
Merci ! |  Profil www
|
|
Tribal-Dolphin 4374
| Posté : 07-06-2004 10:46
06/05/2004 20:06:51 : Date et heure de l'enregistrement
admin.php=>auth.inc.php/ : Action (ici entrée dans l'admin)
Admin_alert : Alerte pour l'admin
Password in Cookies not Good #1 : Mot de passe dans le cookie incorrect
x%27+UNION+SELECT+1%2F%2A / 1 : La valeur du mot de passe dans le cookie
| IP=>82.123.7.157 : L'IP du rigolo qui à voulu planter ton site.
|  Profil
|
|
developpeur 24581
| Posté : 07-06-2004 11:01
tentative d'injection SQL via le cookie admin |  Profil E-mail www
|
|
oim 1453
| Posté : 07-06-2004 11:05
Et maintenant en sachant ca je fais quoi, j'vide le fichier des logs et je laisse couler ou il faut que je fasse autre chose. |  Profil www
|
|
developpeur 24581
| Posté : 07-06-2004 11:24
fait confiance .... à NPDS (enfin pas à 100% quand même ... mais bon) |  Profil E-mail www
|
|