1
Hallo
Ich übergebe auf meiner HP Variablen, zb. index.php?datum=2022-08-30
Ich prüfe die Variable vorher auf Gültigkeit ob es sich um ein Datum handelt.
Wenn jetzt jemand das aber so macht,
index.php?datum=%27%27;eval(%22?3E%3Cscript%3Ealert(%27das%20ist%20schon%20hacken%27);%3C/script%3E%3C?php%22);
dann bekomme ich unter xampp eine Fehlermeldung.
Aber auf meiner HP keine. Da es schon sehr lage her ist, glaube ich das es ein Code in der .htaccess ist.
Und wenn ja, ist das ausreichend?
mfg
Michael
Ich übergebe auf meiner HP Variablen, zb. index.php?datum=2022-08-30
Ich prüfe die Variable vorher auf Gültigkeit ob es sich um ein Datum handelt.
Wenn jetzt jemand das aber so macht,
index.php?datum=%27%27;eval(%22?3E%3Cscript%3Ealert(%27das%20ist%20schon%20hacken%27);%3C/script%3E%3C?php%22);
dann bekomme ich unter xampp eine Fehlermeldung.
Aber auf meiner HP keine. Da es schon sehr lage her ist, glaube ich das es ein Code in der .htaccess ist.
RewriteEngine on
RewriteCond %{QUERY_STRING} http[:%] [NC]
RewriteRule .* /------------http----------- [F,NC]
RewriteRule http: /---------http----------- [F,NC]
Kann das dieser Code sein?Und wenn ja, ist das ausreichend?
mfg
Michael