Modérateur PHPfrance |
8758 Messages
14 nov. 2011, 13:24
salut,
- Limiter les formulaires
- Vérifier les fichiers que l'on autorise à l'upload,
- Vérifier d'où proviennent les variables avant de les utiliser (pas de register globals = on et utilisation de $_POST / $_GET / $_COOKIE).
le message c'est un truc ajouter à un fichier (tu ouvre le fichier avec notepad et en bas y a un message ?)
Voila, c'est un sujet extrêmement vaste, sans plus de détails je ne peux pas trop t'aider.
Regarde s'il n'y a pas de nouveau fichier (que tu ne connais pas) sur ton site, regarde le contenu des images (si tu autorise un tel upload) avec le bloc note.
edit : ha oui tiens j'ai pas parlé des injections SQL

regarde aussi faille xss sur le net
@+
Il en faut peu pour être heureux ......