Index du forum »»  Sécurité »» [Résolu] - gs annonces

[Résolu] - gs annonces#25985

8Contributeur(s)
developpeurchouettesJireckAnonymecolonelwogB-Magvitruvejpb
3 Modérateur(s)
developpeurjpbJireck
developpeur developpeuricon_post
Chouette - je n'ai aucune information ?
chouettes chouettesicon_post
J'attends encore un peu j'ai changer tous les codes sur le site et mots de passe
developpeur developpeuricon_post
c'est pas la bonne solution / s'il y a une injection ... faut comprendre comment (et surtout par quoi) / Ensuite je pourrais te dire que cela viens (ou pas) de GS-annonce

Bon la prochaine fois donc
Anonyme Anonymeicon_post
up
developpeur developpeuricon_post
Le travail est en cours mais je ne suis toujours pas convaincu que cela 'passe' par GS-Annonce

A suivre donc
Anonyme Anonymeicon_post
Bonjour à tous,
Je viens d'avoir le même pb!
Création d'une annonce (un texte à la con et en Français) par une personne "invisible"

Impossible de valider, d'invalider ou de supprimer.
J'ai du passer par la BDD pour effacer l'entrée.

Par mesure de sécurité le bloc GS-Annonces est maintenant accessibles qu'aux membres enregistrés de mon site (SSIAP . COM)

developpeur developpeuricon_post
Je vais regarder en partant du principe que c'est le bloc dans ce cas
Anonyme Anonymeicon_post
ce serait bien étonnant
Anonyme Anonymeicon_post
Du nouveau ?
Anonyme Anonymeicon_post
Bonjour,

Malgré l'affichage de bloc que pour les membres mon site est victime d'une nouvelle annonce (pour du xanax) sans aucun nom d'auteur.

Par mesure de sécurité je vais désinstaller le module.

Jireck Jireckicon_post
Bonjour,

Pourrais tu me contacter sur mon mail (jireck AT Gmail com ) ou MI pour voir une solution.

Merci
colonelwog colonelwogicon_post
même problème pour moi ...
B-Mag B-Magicon_post
slt
ben je rejoins le groupe, je viens de recevoir ce mail

catégorie : Divers

texte de l'annonce : VFc1lT ygbsyvdcepjw, [url=http://wwaildanbwie.com/]wwaildanbwie[/url], [link=http://uphiglxahpaw.com/]uphiglxahpaw[/link], http://fmvcdlbbricd.com/
------------------------------------------------
bmag.phpnet.com
------------------------------------------------

comme j'ai viré tt les trace ds les log je peux pas vous en donner plus
Par contre : c'est quoi ce nom de dommaine en bas du mail ?
chouettes chouettesicon_post
Supprimé tous le module GS-annonce de vos site c'est le meilleur conseil que puisse vous donnez. :-P
Jireck Jireckicon_post
Bonjour,

Voila le premier retour depuis qu'on m'a donné des informations (hier à 22H00).

Oui le script laisse passer la soumission d'annonce sans être membre MAIS celle-ci est inséré dans la base avec la colonne "en_ligne" à 0. DONC soumis à validation des admins et non visible par les membres.
Aucunes autres choses ne peuvent être faite.

Donc gênant pour l'admin mais pas pour le reste.

Une solution va vous être proposé dans les Heures / Jours qui viennent

très rapidement

Cordialement