Et comment tu veut l´appliquer ton injection sql si tu n´a pas les sources de leur forum pour en trouver les failles... 98% des piratages aujourd´hui ce ne sont pas des gens qui trouvent eux-mêmes des failles, ce sont des crétins d´une moyenne de 15 ans fantasmant sur le statut trop top de super-hacker qui ne sont pas foutus de faire autre chose que d´appliquer à la lettre l´article sur tel site de pseudo-sécurité qui décrit la façon d´appliquer telle faille à tel forum. Ce qui implique bien évidemment que pour attirer le plus de monde ce genre de site se concentre sur les forums les plus utilisés, c´est à dire phpbb. C´est comme le rapport de failles windows/linux, ou ie/fx, les pirates en herbes concentrent leurs efforts sur le produit le plus utilisé, et c´est pour cà que les petits forums comme aceboard ou les alternatives comme invision ou punbb sont plus sûrs que phpbb. Même si tu fais souvent des mises à jour de ton forum (et il y a plein de gens qui ne s´emmerdent pas avec cà parce qu´au bout d´un moment cà saoule de tout le temps patcher son machin) il suffit d´une seule fois où tu n´es pas devant ton pc pendant deux jours à l´apparition et la divulgation d´une faille et boum, plus de forum. Pour reprendre un comparatif avec windows, blaster a été un véritable massacre quand la faille rpc a été exploitée. A la même époque moi avec un os minoritaire dont tout le monde se fout (98se) j´ai pas eu un problème, et d´ailleurs j´en ai jamais eu. Passer à Xp et faire sans arrêt la course aux patchs de sécurité très peu pour moi, merci.
Mais j´ai l´impression qu´on s´écarte un peu du sujet là non? 