Tom: Injection

Beitrag lesen

Hello,

» Wenn du einen öffentlichen Webserver betreibst, kannst du dich gegen keinerlei Requests schützen, [...]
http://de3.php.net/manual/en/ini.core.php#ini.sect.file-uploads
Und im Apachen selbst sollte man es auch noch verhindern können, ob man POST, GET, FILEUPLOAD annehmen will, oder nicht. Erkennen kann der das natürlich auch erst, wenn er die Header ausgewertet hat.

Auch damit schützt man sich nicht gegen die Requests an sich. Es gilt die Weiterverarbeitung von ungewünschten Dingen zu verhindern oder gefahrlos zu gestalten.

Ja nee, is klar Murat ;-)

Gegen Requests kann man sich (demnächst) nur schützen (lassen), wenn man KiPo auf seiner Seite zeigt.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de