|
Problemi e soluzioni su Code Injection
Ciao Maxnaldo,
sarei felice di sapere qualcosa in pių in relazione alla tua patch e quindi come hai risolto il problema dato che ho problemi similiari.
Per quel che riguarda le mie difese:
1) ban degli ip che rompono con .htaccess
2) per i pių cattivi, che effettuano ricerche con injection ho inserito il codice che segue
N.B. la pagina su cui vengono reindirizzati č la stessa da loro inserita con injection ... e che attacca con un virus...
<?php
if(isset($_SERVER['REMOTE_ADDR'])) $ip=(isset($_SERVER['HTTP_PC_REMOTE_ADDR']) ? $_SERVER['HTTP_PC_REMOTE_ADDR'] : $_SERVER['REMOTE_ADDR']);
if(!isset($_GET)) $_GET=$HTTP_GET_VARS;
?>
<?php
if ($ip == 'x.x.x.x.' OR
$ip == 'x.x.x.y') { ?>
<script language="JavaScript">
document.location.href = "http://claroline.lct-net.cl/id?"
</script>
<?php
}
?>
Se nel frattempo hai trovato un modo meno maccheronico e pių efficace per "denunciare" questi tipi di attacchi fammi sapere.
|