Hello,
da kommt auf den Request auf
http://www.mattke.de/Eingang/Login/Liste_Prg_Beispiele.php?do=download&Datei=ReadmeS7.zip
GET /Eingang/Login/Liste_Prg_Beispiele.php?do=download&Datei=ReadmeS7.zip HTTP/1.1
Host: www.mattke.de
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: de-de,de;q=0.8,en-us;q=0.6,en;q=0.4,fr-fr;q=0.2
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Referer: http://www.mattke.de/Eingang/Login/Liste_Prg_Beispiele.php
Cookie: PHPSESSID=e61bd1fa0eb77066d6ab0179b39ca1bd
HTTP/1.x 200 OK
Date: Wed, 18 Nov 2009 10:26:40 GMT
Server: Apache
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Pragma: no-cache
X-Powered-By: PHP/4.4.9
Keep-Alive: timeout=2, max=200
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html
Von deinen Headern ist da nichts zu sehen.
Der übermittelte Content löast dann auch noch Folgerequests aus.
Das angesprochene Script scheint das wohl zu vergessen:
Liste_Prg_Beispiele.php?do=download&Datei=ReadmeS7.zip
Sieht sowieso irgendwie gefährlich aus, dass der Dateiname da im Klartext drinsteht. Da kommen bei mir immer Vermutungen auf, dass man x-beliebige Dateien runterladen könnte...
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg