Urgent besoin d'un coup de pouce suite à piratage

Petit nouveau ! | 2 Messages

19 janv. 2012, 13:37

Bonjour,

J'avoue être complètement nul en php et est besoin d'un petit coup de main. Suite au piratage d'une page de notre site, je souhaiterais inclure au plus vite sur la dite page un bout de code permetant de connaître le site de provenance du visiteur et d'afficher en fonction de celle-ci une alerte piratage. Aprés une bonne heure de recherche j'ai trouvé déjà cela pour la partie provenance :

Code : Tout sélectionner

<?php if($_SERVER['HTTP_REFERER'] == 'ton_url.php') { // Instructions } else { // Instructions } ?>
Merci à tous

Petit nouveau ! | 8 Messages

19 janv. 2012, 14:09

Bonjour,

L'adresse de la page (si elle existe) qui a conduit le client à la page courante. Cette valeur est affectée par le client, et tous les clients ne le font pas. Certains navigateurs permettent même de modifier la valeur de HTTP_REFERER, sous forme de fonctionnalité. En bref, ce n'est pas une valeur de confiance.
Source : http://fr.php.net/manual/fr/reserved.va ... server.php

Donc en bref, ce n'est pas une information sure... Pour l'IP c'est la même chose, enfin on peut la modifier aisément (REMOTE_ADDR)...
Cela dit, je ne connais pas de méthode sans faille à mettre en œuvre. Surtout si le pirate est un peu malin...

Pas de vraie solution à ma connaissance, désolé...

Petit nouveau ! | 2 Messages

19 janv. 2012, 14:21

Merci pour ta réponse rapide mais en faite la page "infecté" est un genre de clone de la véritable page, qui s'ouvre depuis un mail pirate qu'a recu l'internaute piègé et qui clique lui même sur le lien... Les contenus semble identique mais l'url n'a rien a voir...

ViPHP
ViPHP | 1996 Messages

19 janv. 2012, 19:55

C'est du pishing ? Mais d'où proviens le courriel ?
It is nice to be important but it is more important to be nice
http://www.aureuswebfactory.fr