Hi Pyros,
Hallo,
also ich hab jetzt auch einmal in die Logs geschaut. Er läuft 2 mal durch die Seite durch. Beim ersten Kontakt mit der Beistellungsseite sendet er 2 mal das Formular.
Ich habe das Formular, wie von Tom vorgeschlagen um ein logging der _FILES Variablen erweitert, jedoch kommt er erst in einigen Tagen wieder.
Wenn es sich um so ein Tool handelt, dann bestätigt das meine Befürchtung, dass der Angreifer Abwehrmaßnahmen wohl recht leicht durch Variieren der Einstellungen umgehen könnte.
Ignoriere Eingaben dieses UserAgents, es gibt soweit ich weiß kein Browser mit so einer Kennzeichnung. Am besten einfach
http://www.botsvsbrowsers.com/details/100640/index.html
Lästig, sowas.
Und wie. Ich musste erstmal die Datenbank korrigieren und Rechnungsnummern freigeben, damit es keine Probleme mit dem Finanzamt gibt.
Janne
mfg Pryos