Empecher le hack via admin_smilies.php

  Information

Cette faille de sécurité est exploitée par des robots en utilisant le script admin_smilies.php avec le paramètre phpbb_root_path.

Pour bloquer ces tentatives de piratage du site il faut ajouter une petite règle dans le fichier .htaccess. Ainsi un code retour 403 (accès interdit) est retourné si le paramètre phpbb_root_path contient une url externe.

  code source classé dans  .HTACCESS ANTI HACK

 
 01    
 02    
 03    
 04    
 05    
 06    
 07    
 08    
 09    
 10    
 11    
 12    
 13    
 14    
 15    
 16    
 17    
                               
/*
Titre : Empecher le hack via admin_smilies.php

URL : https://phpsources.net/code_s.php?id=745
Auteur : Forty
Website auteur : http://www.toplien.fr/
Date édition : 15 Mai 2008
Date mise a jour : 18 Aout 2019

Rapport de la maj:
- fonctionnement du code vérifié
*/
/*---------------------------------------------------------------*/?>
RewriteEngine on
RewriteCond %{QUERY_STRING} ^(.*&)?phpbb_root_path=http://
RewriteRule ^(.*/)?modules/Forums/admin/admin_smilies.php$ - [F,L]

   Un petit merci aux éditeurs pour leur travail ne coûte rien et ça leur fait toujours plaisir wink

 Autres snippets qui pourraient vous intéressez

Regex Anti hack JavaScript

Compatibilité : PHP 5, PHP 7, PHP 8

Vous en avez marre de voir vos formulaires rempli de Javascript - Ce code va empêcher plusieurs formes de hack JS.

Bloquer dynamiquement des IP hack et stocker ces IP dans des fichiers - PHP Sources

Compatibilité : PHP 5, PHP 7, PHP 8

Il faut installer un script zippé au préalable puis remplacer la fonction controle_ip() par celle que nous vous donnons.

* Requêtes exécutées avec Recherche Contextuelle

  Derniers scripts PHP / MySQL

PHPBoost 6.0.3

Script PHP / MySQL
Langue langue fr
Date  aujourd'hui
Taille 11 Mo
Catégorie CMS

PhpMyChat 1.99

Script PHP / MySQL
Langue langue us
Date  aujourd'hui
Taille 7 Mo
Catégorie Chat

Cmsmadesimple 2.2.22

logo cmsmadesimple
Langue langue ca
Date  aujourd'hui
Taille 5 Mo
Catégorie CMS

PluXml 5.8.22

logo PluXml
Langue langue fr
Date  aujourd'hui
Taille 1 Mo
Catégorie CMS

SPIP 4.4.10

logo SPIP
Langue langue fr
Date  aujourd'hui
Taille 9 Mo
Catégorie CMS

PmWiki 2.5.6

Script PHP / MySQL
Langue langue fr
Date  aujourd'hui
Taille 0.67 Mo
Catégorie Wiki
avatar

Forty

  15 Mai 2008

  SOURCE   Télécharger

Information sur les mises à jour

Dernière mise à jour :

    18 Aout 2019
    fonctionnement du code vérifié

8 401 Vues
Compatibilité du code
PHP 5, PHP 7, PHP 8
avatar