Hallo,
Afgelopen nacht zijn al mijn php script door een hacker veranderd. In elk script was onderaan een javascript toegevoegd met daarin een iframe.
Ik heb de helpdesk gebeld met de vraag hoe dat kon.
Volgens de helpdesk zou ik mijn scripts moeten beveiligen.
Oke, maar hoe??
Hoe is het mogelijk dat een of andere Rus of diens computer mijn php bestanden kan overschrijven?
Inmiddels al mijn wachtwoorden veranderd, ftp en sql, maar is dat afdoende?
Volgens de hoster is er geen gebruik gemaakt van ftp.
mijn vraag: hoe kan ik dit in de toekomst voorkomen?
Ik zie dat enkele personen scripts proberen uit te voeren. Heb ik dit op een juiste manier beveiligd of is dit een erg onveilig prikbord?

@Chris Kortaan Haha, 2 gig is ook niet veel... maar dat betekend 1 gig per kind per jaar...
lekje ontdekt door één van jullie!! </textarea>
Had ik nog niet gezien, ik zal even script aanpassen...
@rvw, ik had het inderdaad ( op tijd ) gezien....

Er is toch ook een mogelijkheid dat ik alle < en > er uit haal?
ik dacht aan str_replace?
@rvw; je was niet de enige ;-)
willen jullie nu eens proberen ( gelieve niets te slopen, ben er lang mee bezig geweest)
BTW, zet die naam in een cookie in plaats van in je URL :-)

Op die manier hoeft de bezoeker het niet bij iedere refresh te vertellen welke kleur hij/zij wilt, en wat zijn/haar naam is ;-)
Dennis Messing schreef op 04.12.2008 15:55
willen jullie nu eens proberen ( gelieve niets te slopen, ben er lang mee bezig geweest)


maak en back up!
Niet eens aan gedacht... snel even een back-up gemaakt, bedankt voor die uiterst belangrijke tip!

Reageren