informatick@free.fr a écrit :
Bonjour,
Des "spams" arrivent dans la table forum, alors que la fonction forum est
désactivée sur le site (on ne peut plus poster via les formulaires à partir du
site).
Mais la table forum est bourré quotidiennement de messages publicitaires (tous
les champs de la table sont remplis). Plus de 1 000 messages par jour !
J’ai dû renommé la table pour éviter de vider les écritures indésirables.
Mais ce n’est pas une solution viable : du coup le site n’a plus de forum.
Avez-vous une idée de solution svp ?
Déjà, sans connaitre la version de Spip que tu utilises, ca va pas etre facile de t'aider.
Ton site est probablement en ligne, tu devrais donc aussi nous donner une adresse qu'on puisse jeter un oeil.
Si tu as un Spip à jour, j'ai du mal à croire que quelqu'un arrive à t'injecter du spam dans les forums ... mais bon, il faut bien un premier quand il y a une faille dans un systeme.
Si c'est bien le formulaire Spip qui est utilisé, le plus simple, c'est de ne pas le mettre, vu que tu ne l'utilises pas.
Donc, c'est une question de squelette, on pourra te dire quel fichier modifier / supprimer quand on aura vu tes squelettes.
Mais si tu enleves les appels à #FORMULAIRE_FORUM (dist/forum.html)
tu ne devrais plus avoir le souci.
Je ne pense pas que le script puisse etre utilisé directement.
Peux tu extraire quelques enregistrement de la table spip_forums.
regarde si l'IP est toujours la meme, verifie aussi qu'il n'y a pas un id_auteur.
Tiens nous au courant.
@++