Support Telefon: 0228 / 280 56 68 - Mo-Fr. 09-18.00

Suche

Suche

Partner & Reseller CMS werden

Support

Forum Plugins

Kalendereinträge

Spammer/Hacker haben herausgefunden wie man Termine in den Kalender eintragen kann, ohne die Seite aufzurufen (Die Folge ist – wenn aktiviert – ein Mailversand). Diese Einträge haben ein ungültiges od. leeres Datum (es wird 0000-00-00 00:00:00 eingetragen) – daran kann man diese Sätze identifizieren. Ab ca. 6000 Einträgen beginnt ein Script massiv Dumps in das Verzeichnis /dokumente/logs zu Schreiben (ca. 150 MB / min !!). Der Grund hierfür ist lt. Access-Log das Speicherlimit von PHP (eingestellt auf 64M).

Wie kann verhindert werden, dass diese Seite bzw. Script die für den Kalendereintrag zuständig ist mit ungültigen Parametern bzw. überhaupt ohne Webseite aufgerufen werden kann ?

Danke für Eure Hilfe!
LG - Gabriele


Von PillingerG am 01.10.2008; 09:42:10 Uhr [850 Hits]

Re: Kalendereinträge

Hallo,

haben Sie denn den Frontend Eintrag freigegeben im Kalender?

Mit freundlichen Grüßen,

Carsten Euwens



Von Carsten Euwens am 01.10.2008; 11:43:43 Uhr [510 Hits] Kunden Papoo Enterprise (manuell)

Sie müssen sich anmelden, um einen Beitrag schreiben zu können.

Anfrage stellen

Warenkorb

Derzeit befindet sich nichts in Ihrem Warenkorb.
#start#

Facebook

Newsletter abonnieren.

Ihre Daten

Login

Login




Registrierung.
. Passwort vergessen?
.

Seminarkalender

Mo Di Mi Do Fr Sa So
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
.

xxnoxx_zaehler

.

xxnoxx_zaehler