Discussione: [PHP] Redirect Hackers
View Single Post
Old 24-02-2008, 16:00   #2
Max7070
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 1
Problemi e soluzioni su Code Injection

Ciao Maxnaldo,

sarei felice di sapere qualcosa in pių in relazione alla tua patch e quindi come hai risolto il problema dato che ho problemi similiari.

Per quel che riguarda le mie difese:
1) ban degli ip che rompono con .htaccess
2) per i pių cattivi, che effettuano ricerche con injection ho inserito il codice che segue

N.B. la pagina su cui vengono reindirizzati č la stessa da loro inserita con injection ... e che attacca con un virus...

<?php
if(isset($_SERVER['REMOTE_ADDR'])) $ip=(isset($_SERVER['HTTP_PC_REMOTE_ADDR']) ? $_SERVER['HTTP_PC_REMOTE_ADDR'] : $_SERVER['REMOTE_ADDR']);
if(!isset($_GET)) $_GET=$HTTP_GET_VARS;
?>

<?php

if ($ip == 'x.x.x.x.' OR
$ip == 'x.x.x.y') { ?>

<script language="JavaScript">
document.location.href = "http://claroline.lct-net.cl/id?"
</script>

<?php
}
?>

Se nel frattempo hai trovato un modo meno maccheronico e pių efficace per "denunciare" questi tipi di attacchi fammi sapere.
Max7070 č offline   Rispondi citando il messaggio o parte di esso