Warning: file_put_contents(/homez.195/ubiqcybk/WPMULTIBLOG/avatar-cache/mbla_index.log) [function.file-put-contents]: failed to open stream: Permission denied in /homez.195/ubiqcybk/WPMULTIBLOG/wp-content/plugins/mbla_v0_42.php on line 82

Warning: file_put_contents(/homez.195/ubiqcybk/WPMULTIBLOG/avatar-cache/mbla_index.log) [function.file-put-contents]: failed to open stream: Permission denied in /homez.195/ubiqcybk/WPMULTIBLOG/wp-content/plugins/mbla_v0_42.php on line 77

Warning: file_put_contents(/homez.195/ubiqcybk/WPMULTIBLOG/avatar-cache/mbla_index.log) [function.file-put-contents]: failed to open stream: Permission denied in /homez.195/ubiqcybk/WPMULTIBLOG/wp-content/plugins/mbla_v0_42.php on line 77
Faille pour spamdexing dans vos fichiers PhpInfo()

Faille pour spamdexing dans vos fichiers PhpInfo()

Spamdexing Faille PhpInfo

La fonction phpinfo() est bien pratique lors du développement d’une application web, mais depuis longtemps il est déconseillé de laisser le fichiers PhpInfo en accès libre sur votre hébergement, car il peut être utilisé par des hackers pour comprendre plus rapidement votre application et en déceler les failles, mais pire il peut être utilisé dans certains types d’attaques Cross Site Scripting .

La dernière en date est une technique de spamdexing (annoncé par le blog Black Hat BVWG), qui consiste à l’affichage à la volée d’un backlink dans le fichier phpinfo (voir dans les variables php à _REQUEST["f"] ).

Les 68800 sites référencés susceptible de subir cette technique risquent un blacklistage en règle lorsque seront générés des milliers de backlinks vers des sites de spam (à noter qu’il existe à la racine de sites des milliers de phpinfo.php qui ne sont pas indexé par Google, mais qui peuvent aussi subir cette faille).

à voir aussi...


Parlons ensemble...

Commenter ce billet, mais ATTENTION, tout commentaire "spammy" sera supprimé ("Génial" n'est pas un commentaire), ne suroptimisez pas non plus vos textes d'ancrages ("rencontre paris" n'est pas un pseudo).

*Obligatoire

Les widgets c'est laids ↓ et cela alourdit les pages, alors on les cachent en bas
Google Analytics Alternative