Bonjour,
J'ai un léger problème :
On a subis un flood de la ShoutBox (~1400 messages), jusque là normal, il y a pas de captcha ( en cours ).
Le gros problème est que le compte était "1", or ce compte n'existe pas dans la BDD ...
Donc un user à réussi à poster un shout en ayant un compte factice, or si il a pu faire ça il peut faire autre chose sans être logué, ou alors usurper l'identité d'un administrateur, ce qui est embêtant ...
Je voulais donc savoir si vous pouviez jeter un œil de ce côté là, pour essayer de découvrir la faille ...
Merci d'avance,
macman31