Jetzt kostenlos Anmelden!

bobby65

ist gerade angekommen

1

Samstag, 10. Mai 2008, 09:52

Hackblock v32, include.php?src

Hallo

Da es nun meine Seite nun nach über 5 Jahren bestand auch erwischt hat und gehackt wurde, habe ich euren HackBlock v32 installiert.
Habe eine SQL-Injection ausprobiert die nun seit dem installierten HackBlock verhindert wird, soweit sogut.

Nun aber zum Problem, ich habe in meinen PhpKit ein paar Html seiten über include.php?src= eingebunden, bei diesen kommt nun auch der Security Alert vom Hackblock, wie kann ich die html Seiten die mit include.php?src= im PhpKit eingebunden sind wieder zugänglich machen.

Danke für Hilfe

Gruss bobby
  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

2

Samstag, 10. Mai 2008, 11:57

Bitte poste mal den Link zur Seite ...

Gruß
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
  • Zum Seitenanfang
  • Zum Seitenende

bobby65

ist gerade angekommen

3

Samstag, 10. Mai 2008, 17:22

Hallo

Danke hat sich erledigt, habe die externen htm Seiten per content ins phpKit eingebunden.

Gruss bobby
  • Zum Seitenanfang
  • Zum Seitenende

Dirk Kántor Männlich

aká Dooki

Beiträge: 2 073

Geschlecht: Männlich

PHPKIT Version: keine

4

Samstag, 10. Mai 2008, 19:41

es hätte auch ausgereicht wenn du sie ohne html:// einbindest.. denn seiten die man per src= einbindet, sollten auf dem selben webspace liegen.. ergo fängt man mit dem hauptverzeichnis des phpkit an und alles was danach kommt, kommt hinter src=

bsp:
FALSCH
1. http://www.deinedomain.de/homepage/include.php?src=http://www.deinedomain.de/ordner/inhalt.html
2. http://www.deinedomain.de/include.php?src=http://www.deinedomain.de/ordner/inhalt.html

RICHTIG
1. http://www.deinedomain.de/homepage/include.php?src=../ordner/inhalt.html
2. http://www.deinedomain.de/include.php?src=ordner/inhalt.html
:thumbsup:    :thumbsup:       *tc*       :thumbsup:    :thumbsup:
8o           Achtung: Dirk Kántor ist unterwegs!           8o
Er verteilt gerne Verwarnungen ohne vorher darüber diskutiert zu haben.
  • Zum Seitenanfang
  • Zum Seitenende

bobby65

ist gerade angekommen

5

Samstag, 10. Mai 2008, 20:37

Hallo

@Doki ja du hast recht ich habe die Seiten mit src=http://www. eingebunden gehabt, naja nun ist content draus geworden, aber einfacher wäre deine Lösung gewesen, aber für die Zukunft hilft mir auch dein Tip weiter, Danke.

Gruss bobby
  • Zum Seitenanfang
  • Zum Seitenende