Hacking -> Links im Quelltext
Verfasst: 22.07.2008, 15:04
Hallo,
ich baue meine Seiten auf ein eigenes CMS auf, dass nur aus PHP-Dateien und modrewrite besteht. Ich habe nun bei einzelnen Seiten gesehen, dass am Ende der index.php mehrere Links zu einer SPAM-Domain hereingesetzt wurde (image-bruyante.ch), was automatisch zu einem PHP-Fehler (falscher Syntax) geführt hat.
Wodurch sind solche Hacks möglich?
Bei includes() benutze ich nur feste Werte, keine Variablen, wodurch ich mir eigentlich sicher war, dass das Script nicht gefährdet ist. Kann es auch an Servereinstellungen liegen?
ich baue meine Seiten auf ein eigenes CMS auf, dass nur aus PHP-Dateien und modrewrite besteht. Ich habe nun bei einzelnen Seiten gesehen, dass am Ende der index.php mehrere Links zu einer SPAM-Domain hereingesetzt wurde (image-bruyante.ch), was automatisch zu einem PHP-Fehler (falscher Syntax) geführt hat.
Wodurch sind solche Hacks möglich?
Bei includes() benutze ich nur feste Werte, keine Variablen, wodurch ich mir eigentlich sicher war, dass das Script nicht gefährdet ist. Kann es auch an Servereinstellungen liegen?

