Archiv
Ansicht:   
Suche   erweiterte Suche

Nachricht aus dem Archiv

Johann [Gast] schrieb am 30.May.2009, 16:40:29 in der Kategorie web.coding

Warnung: PHP-Code-Injection

> Wie immer werden GET-Parameter gesetzt, allerdings momentan genau die, die
> ich auch verwende. Sonst sind es ja immer zufällige. Bei mir haben sie so
> keine Chance, aber ich möchte nicht wissen, wie oft sowas noch vorkommt:
>
> include $_GET[\'seite\'];

Au weia, so was macht man ja auch nicht :D
Mit so was öffnet man die Tür für externen Code. Siehe: http://www.whyron.com/httpd.htm
Ansonsten der übliche Botnet-Terror, danke für den Hinweis.

Johann
Archiv
Ansicht:   
Suche   erweiterte Suche
Auf unserer Web-Seite werden Cookies eingesetzt, um diverse Funktionalitäten zu gewährleisten. Hier erfährst du alles zum Datenschutz