Avatar billede cini Nybegynder
30. maj 2008 - 16:28 Der er 2 løsninger

NEW:: Hjælp, vi er hacket af: INJECT0R5-TEAM (med fremgangsmåden)

Hej Eksperter,

Jeg kunne virkelig godt tænke mig at der var en rar sjæl herinde som kan hjælpe mig ud af dette irreterende problem.
Mit firmas hjemmeside, www.trust-film.dk er blevet hacket af en fyr som kalder sig: INJECT0R5-TEAM
Vi har lige været på Cannes Film Festival og i den forbindelse har han set sit snit til at irretere os og vores mange kunder som bruger siden til at hente information!

Vores side har tilsyneladende en række My SQL fejl, jeg ved ikke præcis hvor mange, men der må være mere end en formoder jeg.
Jeg ved en smule om programmering, men er en amatør i forhold til Jeres skarpe hjerner.

Er der en som har et PHP script som kan hjælpe mig til at finde de fejl der findes på siden? Er det tidskrævende at ændre?

Jeg har googlet idioten og her er lidt info på ham og sjovt nok, så har han faktisk på arabisk, skrevet fremgangsmåden :O)

http://www.tryag.cc/cc/showthread.php?t=21541

Håber meget på en hjælpende hånd fra Jer.

God weekend herfra.
Cini
Avatar billede keysersoze Guru
30. maj 2008 - 17:36 #1
Der er ikke umiddelbart nogle scripts der uden videre kan finde dine fejl - til gengæld er det en vanvittig simpel fejl de benytter sig af, og (med al respekt for programmøren) virker det ufattelig amatøragtigt at der ikke er taget forholdsregler omkring det. Helt som "idioten" har skrevet på hjemmesiden handler det om SQL injection - og der er desværre ikke meget andet for end at få gennemset og tilrettet alle SQL statements på siden.

Her to artikler omkring problemet og løsningen; http://en.wikibooks.org/wiki/Programming:PHP:SQL_Injection - http://www.askbee.net/articles/php/SQL_Injection/sql_injection.html
Avatar billede cini Nybegynder
02. juni 2008 - 12:22 #2
Tak keysersoze,

Det var faktisk et særdeles velkomment svar du her kommer med.
Jeg er gået videre med denne info. til den gruppe der har strikket vores side sammen i tidernes morgen.
Din kritik er ganske enkelt på sin plads og en kendsgerning vi tager til os.
Tak endnu endgang for din værdifulde hjælp her.

Timm
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester