Raketensicherheitsinspektor: Requestparameter sind tainted!

Beitrag lesen

punicode pishing

beschreibt das und zeigt daß auch die Domänennamen tainted sind. MFG

Deine originale Aussage war:

Im Übrigen ist auch der Domänenname (HOST, SERVER_NAME) tainted,

So lange Du als Systemverwalter auf dem Default-Host des Apache gar nichts außer dem üblichen 404er oder einer andere statischen Seite auslieferst und in der Konfiguration des virtuellen Hosts den Servername gesetzt hast, kann gar nichts passieren. Denn Zugriffe auf die IP oder mit dem falschen Hostname (die landen alle beim Default-Host) erfolgen normalerweise entweder versehentlich oder sind Tests auf Angriffsmöglichkeiten.

Wie auch immer: Durch das Konfigurieren eines virtuellen Hosts kommen da nur Anfragen nach dem definierten Host oder einem ebenfalls selbst definierten Alias überhaupt an.

Wenn Du als Du als Systemverwalter aber DERZEIT auf dem Default-Host allen Ernstes IMMER NOCH die Website selbst auslieferst, dann solltest Du dieses Vorgehen SEHR GENAU überdenken.

Und wenn Du das sehr genau und also mit dem richtigen Ergebnis bedacht und ein wenig im PHP-Handbuch gelesen hast und entsprechend gehandelt hast, dann ist $_SERVER['SERVER_NAME'] nicht mehr tainted.

Die von Dir vorgeschlagene Suche nach 'punicode pishing' führt zu Problembeschreibungen, die mit dem vorliegenden Sachverhalt nichts zu tun haben.

0 44

Tabellenwerte in <form eingeben

Linuchs
  • html
  1. 0
    Raktenbürokratieverbesserer
    1. 0
      Linuchs
      1. 0
        Raketentester
        1. 0
          Linuchs
          1. 0
            Raketentester
            1. 0
              Raketentester
          2. 0
            Linuchs
            1. 0
              Linuchs
            2. 0
              Raketenprogramminspektor
            3. 0
              Matthias Apsel
              1. 0
                Der Martin
  2. -1
    Felix Riesterer
    • html
    • javascript
    • php
    1. 0
      pl
      1. 0
        Felix Riesterer
        1. -1

          Best Practice

          pl
          1. -1

            Best Practice in konkreten Anwendungsfall

            pl
  3. -1
    php
    1. 0
      Felix Riesterer
      1. 0
        pl
      2. 0
        Rolf B
        1. 0
          Felix Riesterer
          1. 0
            Der Martin
            • datenmodell
            • html
            1. 0
              Felix Riesterer
              1. 0
                Rolf B
                1. 0
                  Felix Riesterer
              2. -1

                Requestparameter sind tainted!

                pl
                1. 0
                  Rolf B
                  1. 0
                    pl
                2. 0
                  Raketenchemiker
                  1. 0
                    pl
                    1. 0
                      pl
                      1. 0
                        Raketensicherheitsinspektor
                        1. 0
                          pl
                          1. 0
                            Raketenflugbahnkenner
                    2. 0
                      Raketenhandbuchleser
                      1. 0
                        pl
                        1. 0
                          Raketenhandbuchleser und -Tester
                  2. 0
                    pl
                    1. 0
                      Raketenunsinndiagnostiker
  4. 1
    robertroth
    • datenbank
    • html
    • webserver
    1. 0
      pl
    2. 0
      Raktensinnsucher
      1. 0
        TS
        • client
        • datenbank
        • webserver