Bonjour,
Il faut savoir que l'
upload d'un fichier index sur ton blog ne se fait qu'avec un simple démarche :
1- injecter ton lien avec
SQL INJECTION
2- accèder à la base
3- Savoir le
mot de passe admin
4- entrer à l'interface admin et faire l'upload d'un fichier CODE SHELL qui permet d'avoir accès à distance de ton blog.
Alors pour se protéger, il faut fermer la porte (INJECTION
SQL) en utilisant des contrôles sur les variables entrées par l'internaute :
ex : si ton blog est sous la forme : www.monblog.com
le pirate va voir un lien de ce genre : www.monblog.com?id=51
il va essayer de vérifier s'il y a une faille en mettant ' :
www.monblog.com?id=51'
et s'il y'aura des erreurs qui apparaitront avec changement de contenu alors c bon il commence à mettre des requêtes SQL.
Donc vaut mieux apprendre comment se protéger contre ces failles en utilisant :
mysql_real_escape_string() .
Autre chose : vérifier aussi en mettant le mot de passe suivant pour accéder à l'espace admin : ' OR 1=1
est ce que ca passe ou non
Bonne chance