Vérifiez dans vos logs si vous trouvez les attaques avec de beaux messages contenant JDatabaseDriverMysqli (personnellement, j'en ai tous les jours...,mais, ....).
Non, avec le lien que m'a donné Cavo (qui n'a pas marché au 1er coup, je ne sais pas pourquoi, c'était donc une bonne nouvelle puisque ce n'était peut-être pas ce problème-là, mais finalement oui...) je vois toujours le formulaire d'inscription.
En modifiant le code comme vous me l'avez dit (ce qui me semble tout à fait judicieux en effet), et bien on voit toujours un formulaire d'inscription.
Si, si, cela l'affiche.
Comme je le disais à Pascal, la 1ère fois il m'est apparu une page blanche, et j'ai ressayé (même lien) et j'ai eu (et j'ai encore) le formulaire.
Malgré des redirections dans le htaccess et la désactivation des lignes indiquées par Pascal.
@Johl
Si parfois on se répète ... du style --> fait tes mises a jour ! C'est que c'est une règle NUMBER ONE en terme de Cms ... surtout quand c'est une mise a jour de securité comme annoncée un peu partout
Et souvent, pour pouvoir aider correctement et tenter de comprendre le problème dans les posts, On se doit de partir d'une dernière version installée .... si tu savais le nombre de fois ou le problème a disparu suite a une mise à jour
@pmleconte
Je ne me lancerai pas dans de la suppression de code source même si ça peut résoudre "momentanément" le problème.
Il faut qu'il fasse cette mise a jour INDISPENSABLE !!!
Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr
Malheureusement, comme je l'indiquais plus haut, j'avais fait la mise à jour (sauvegarde avant bien sur) et certaines fonctionnalités ne marchaient plus (le lien "lire la suite" dans un article par exemple, qui m'amenait sur une page blanche - si je le supprimais, l'article ne s'affichait plus du tout).
@Johl
Si parfois on se répète ... du style --> fait tes mises a jour ! C'est que c'est une règle NUMBER ONE en terme de Cms ... surtout quand c'est une mise a jour de securité comme annoncée un peu partout
Et souvent, pour pouvoir aider correctement et tenter de comprendre le problème dans les posts, On se doit de partir d'une dernière version installée .... si tu savais le nombre de fois ou le problème a disparu suite a une mise à jour
@pmleconte
Je ne me lancerai pas dans de la suppression de code source même si ça peut résoudre "momentanément" le problème.
Il faut qu'il fasse cette mise a jour INDISPENSABLE !!!
Malheureusement, comme je l'indiquais plus haut, j'avais fait la mise à jour (sauvegarde avant bien sur) et certaines fonctionnalités ne marchaient plus (le lien "lire la suite" dans un article par exemple, qui m'amenait sur une page blanche - si je le supprimais, l'article ne s'affichait plus du tout).
Alors j'ai remis l'ancienne version.
Oui, ça j'ai compris
Mais tu as maintenant la preuve que ce n'est pas une solution .... il faut que tu passes cette mise a jour de sécurité. Si il y a des trucs qui bloquent, ça vient souvent des extensions externes, voire du template ...
Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr
Oui, ça j'ai compris
Mais tu as maintenant la preuve que ce n'est pas une solution .... il faut que tu passes cette mise a jour de sécurité. Si il y a des trucs qui bloquent, ça vient souvent des extensions externes, voire du template ...
La modification du user.php est juste là pour empêcher l'enregistrement "par la faille", il ne bloque pas l'affichage du formulaire.
Comme écrit précédemment (je ne sais pas si c'était vraiment clair), c'est juste pour bloquer une porte, le temps de faire la mise à niveau.
Cependant, si les indélicats sont déjà entrés, il faut repartir d'une sauvegarde "propre", bloquer le porte tout de suite et se lancer dans la mise à niveau. Comme ils sont entrés en administrator, on ne sait pas ce qui a pu être fait sur votre site.
Merci, je n'avais pas compris cela.
Il semble (sic...) que le site n'ait pas subi de modification.
Les "inscriptions" ont eu lieu, mais il y a eu zéro en connection.
La modification du user.php est juste là pour empêcher l'enregistrement "par la faille", il ne bloque pas l'affichage du formulaire.
Comme écrit précédemment (je ne sais pas si c'était vraiment clair), c'est juste pour bloquer une porte, le temps de faire la mise à niveau.
Cependant, si les indélicats sont déjà entrés, il faut repartir d'une sauvegarde "propre", bloquer le porte tout de suite et se lancer dans la mise à niveau. Comme ils sont entrés en administrator, on ne sait pas ce qui a pu être fait sur votre site.
Les inscriptions sont passées par un ?task=user.register qui appelle directement le "register" de user.php.
Le view=login permet effectivement de se connecter, mais, si vous aviez laissé l'inscription (chose que vous n'avez pas fait...), il aurait permis une inscription. Dans le cas de la "faille", on a besoin d'informations dans le formulaire de connexion pour forcer l'inscription (même si on ne l'a pas autorisé).
Commentaire