Nous avons un simple fichier php qui capture les emails. Il dépose ces emails dans un fichier csv (qui n'est pas exécutable par php). Nous avons récemment eu quelqu'un qui a réussi à pirater notre site et cela semblait être l'un des points d'entrée, mais je ne vois pas comment c'est possible. Voici le script :
$fh = fopen('cap.csv', 'a+');
fwrite($fh, "\r".$_GET['email']);
fclose($fh);
Plutôt basique, non ? Y a-t-il un moyen auquel vous pensez pour exploiter cela ?