Hallo,
Afgelopen nacht zijn al mijn php script door een hacker veranderd. In elk script was onderaan een javascript toegevoegd met daarin een iframe.
Ik heb de helpdesk gebeld met de vraag hoe dat kon.
Volgens de helpdesk zou ik mijn scripts moeten beveiligen.
Oke, maar hoe??
Hoe is het mogelijk dat een of andere Rus of diens computer mijn php bestanden kan overschrijven?
Inmiddels al mijn wachtwoorden veranderd, ftp en sql, maar is dat afdoende?
Volgens de hoster is er geen gebruik gemaakt van ftp.
mijn vraag: hoe kan ik dit in de toekomst voorkomen?
Hoe kan ik eigenlijk variabelen meenemen naar een volgende pagina, zoals ik voorheen gebruikte:
op de eerste pagina
<?php
<FORM ACTION="kleurinstellen.php" method="post">
INPUT TYPE=RADIO NAME="webkleur" VALUE="paars">Paars<BR
<INPUT TYPE=SUBMIT VALUE="Ga verder">
</FORM>
?>
en de 2e pagina:
<?php
echo" $webkleur";
?>
als ik nu op de 2e pagina het volgende bovenaan zet?
Hoe kan ik eigenlijk variabelen meenemen naar een volgende pagina, zoals ik voorheen gebruikte:
op de eerste pagina
<?php
<FORM ACTION="kleurinstellen.php" method="post">
INPUT TYPE=RADIO NAME="webkleur" VALUE="paars">Paars<BR
<INPUT TYPE=SUBMIT VALUE="Ga verder">
</FORM>
?>
en de 2e pagina:
<?php
echo" $webkleur";
?>
als ik nu op de 2e pagina het volgende bovenaan zet?
<?php
$webkleur = $_GET['webkleur'];
?>
Alle 3 stukjes die je nu als voorbeeld neemt zijn fout. De eerste is onduidelijk door dat uppercase html, de 2e moet zonder quotes en de derde is een nutteloze kopie van een variabele.