Réparer le piratage de Plaincart

by David Harris // Mars 16  

Vulnarabilité d’injection de sécurité SQL Plaincart.

Le Plaincart est un didacticiel de panier d'achat PHP conçu en 2006 et constitue une excellente ressource pour les personnes souhaitant apprendre à créer leur premier système de panier d'achat. Ce didacticiel présente une vulnérabilité de sécurité principale très facile à pirater. En fait, il n'est même pas nécessaire qu'un pirate informatique puisse compromettre une installation de Plaincart, car la méthode permettant de découvrir les informations sur l'utilisateur et le mot de passe est ouvertement distribuée sur de nombreux sites Web. La méthode est aussi simple que d'ajouter les attributs ci-dessous après le répertoire racine de votre installation Plaincart.

http://[target]/[script]/index.php?c=16&p=-3+UNION+SELECT+user_name,user_password,3,4,5+from+tbl_user—


Il existe un correctif pour le hack Plaincart SQL Injection Vulnarabilty, tout ce que vous avez à faire est de suivre les étapes ci-dessous

Livres à lire :
Publicité
Book 2051Book 2010Book 2054Book 2042Book 2043Book 1993

1. Ouvrez votre index.php

2. Recherchez la ligne 10 et sélectionnez :

$pdId   = (isset($_GET['p']) && $_GET['p'] != '') ? $_GET['p'] : 0;

Livres à lire :
Publicité
Book 2051Book 2010Book 2054Book 2042Book 2043Book 1993

3. Remplacez la ligne 10 par :

function valid_pdId($get)
{
$x = isset($_GET[$get])&&$_GET[$get]!='1' ? $_GET[$get] : '';
if ( !ctype_digit($x) ) {
$x = ' ';
}
return $x;
}
$pdId = valid_pdId('p');

 

Livres à lire :
Publicité
Book 2051Book 2010Book 2054Book 2042Book 2043Book 1993

Bien qu'il existe de nombreuses solutions de commerce électronique payantes que nous vous recommandons d'utiliser à la place de Plaincart, cette solution rapide devrait remédier au hack par injection SQL si vous avez les mains liées !

 

À propos de l’auteur

David Harris est rédacteur de contenu chez Adazing et compte 20 ans d'expérience dans les mondes en constante évolution de l'édition et de la technologie. À la fois éditeur, passionné de technologie et connaisseur de caféine, il a passé des décennies à transformer de grandes idées en prose soignée. En tant qu'ancien rédacteur technique pour une société de logiciels d'édition basée sur le cloud et rédacteur fantôme de plus de 60 livres, l'expertise de David s'étend à la précision technique et à la narration créative. Chez Adazing, il apporte un talent pour la clarté et un amour de l'écrit à chaque projet, tout en recherchant toujours le raccourci clavier qui remplit son café.

annonces mba=36