Hello,
J´ai lancé dernièrement mon site sur internet. Etant conscient des différents risques de sécurité en php (injections sql, malveillance avec les includes et mauvaise gestion des variables passées en paramètres), j´ai tenté de mettre en place un système le plus sécurisé possible.
Dès qu´un individu tente de passer en paramètre une variable non cohérente par l´adresse url, je m´envoie automatiquement un mail avec quelques infos...
Le fait est que j´ai récupéré :
-> un script php (blackdoor) tentant de récupérer les mots de passe du compte et de forcer l´accès au site.
-> un site utilisant une image contenant un virus.
Etant donné que je possède les url, les fichiers en question et leur adresse IP, pensez-vous qu´il est possible de faire quelque chose ou c´est peine perdue ?