Hallo,
Afgelopen nacht zijn al mijn php script door een hacker veranderd. In elk script was onderaan een javascript toegevoegd met daarin een iframe.
Ik heb de helpdesk gebeld met de vraag hoe dat kon.
Volgens de helpdesk zou ik mijn scripts moeten beveiligen.
Oke, maar hoe??
Hoe is het mogelijk dat een of andere Rus of diens computer mijn php bestanden kan overschrijven?
Inmiddels al mijn wachtwoorden veranderd, ftp en sql, maar is dat afdoende?
Volgens de hoster is er geen gebruik gemaakt van ftp.
mijn vraag: hoe kan ik dit in de toekomst voorkomen?
@ Dennis Mertens
Dan kan natuurlijk ook, is ook misschien nog wel beter.
echter, ik probeer deze materie nu te begrijpen.
Na gisteren is mij al heel veel duidelijk geworden.\
Ik hoop hier nog antwoord op te krijgen maar zal naar alle waarschijnlijkheid toch gebruik gaan maken van de DB
@Dennis Mertens: in plaats van "IsSet" kun je beter gebruik maken van [php]empty[/php]. isset kijkt namelijk alleen maar of het bestaat, maar als hij leeg is geeft hij alsnog een true terug. In empty() zit isset al ingebakken, en kijkt hij tevens of er uberhaupt wel een waarde in zit.