11 Jul
2004
11 Jul
'04
12:12
Am 11. Jul 2004 um 13:15 schrieb Michael Raab:
Am So, den 11.07.2004 schrieb Frank Blechschmitt um 12:46:
des weiteren gibts da ein project namens php-harden oder so, welches sich explizit um die injection problematik kümmert.
Wie kann ich solche eine injection im Logfile auswindig machen?
Bye Michael
grep im logfile nach "=http://" oder "=https://" wenn du da etwas finden solltest schau dir das script mal genauer an ob es einen datei include anhand einer variable erlaubt. im fall ja hast du ein echtes problem ;-) // frank