Linuchs: Über 1800 Aufrufe meiner Webseite Hacker-Versuch?

Beitrag lesen

Hallo Martin,

nach der Fehlermeldung kommt dann die ganz normale Seite, d.h. der Parameter TID (termin_id) wird korrekt ausgewertet und eine Veranstaltungstermin gezeigt.

Das dauert so um 0.2 sec und wenn 1000 Aufrufe kommen läppert sich's.

Mache jetzt gleich nach Start des Programms dies:

/* ==================
 * Angriffe abfangen
 * ================== */
$query  = strtolower( str_replace( "%20", " ", $_SERVER['QUERY_STRING'] ));
$fehler = "Fehler ";
if ( strlen( $query ) > 100 )                 $fehler   .= $query . " > 100 Zeichen ";
if ( strpos( $query, "delete " ) !== FALSE )  $fehler  .=  "001 ";
if ( strpos( $query, "insert " ) !== FALSE )  $fehler  .=  "002 ";
if ( strpos( $query, "select " ) !== FALSE )  $fehler  .=  "003 ";
if ( strpos( $query, "update " ) !== FALSE )  $fehler  .=  "004 ";
if ( strlen( $fehler ) > 7 ) {
  exit( $fehler );
}