Correction d'une faille de sécurité
Écrit le 02/05/2008 @ 10:50 par Drizzt
Les plus alertes d'entre vous auront peut-être vu la modification de version du site ce matin. En effet, j'ai du corriger une faille de sécurité. Un bot est venu sur notre site et a ajouté une publicité dans une entrée de journal personne non référencée à un utilisateur. En fouillant plus loin, je me suis rendu compte que la page d'ajout d'entrée de journal ne faisait pas de vérification à savoir si la personne y accédant était enregistrée au site.
La situation est corrigée et j'ai supprimé l'entrée de journal bourrée de pub!