resolution: Gezielte Code-Injection Seitenaufrufe?

Beitrag lesen

Hallo!

»» Normalerweise übergebe ich bei 'page' die Seite, welche angezeigt werden soll, sprich includiert wird. Natürlich überprüfe ich den übergebenen Parameter, ob dies wirklich einer Seite der Homepage entspricht.

Löblich, aber leider nicht unbedingt üblich. Genau auf eine fehlende Prüfung zielen diese Seitenaufrufe ab. PHP hat ja leider die unangenehme Eigenschaft, ohne weiteres beliebige Resourcen auf anderen Servern als Programmcode ausführen zu können.

Da es PHP einem so schön einfach macht, ist es wohl auch zur 'Volkssprache' geworden. Sicherlich nicht immer ein Vorteil, vor allem wenn ungeübte sich daran versuchen.
Ich arbeite beruflich mit PHP und weiß wo Ecken und Kanten sind..

»» Ist näheres bekannt, welchem Zweck dies dient bzw. woher diese Aufrufe kommen?

Vorbereitung.

Die Aufrufe stammen zumindest von einem Perl-Skript (HTTP_USER_AGENT = libwww-perl/5.76).
Ich wundere mich nur über die Häufigkeit der Aufrufe - täglich mind. 1 mal.
Auch die verschiedenen Orte der entsprechenden txt-Dateien sind komisch.
Und warum diese 3 Fragezeichen (manchmal auch nur 2) hinter der URL?

Ich werde mal versuchen den page-Parameter umzubenennen, wahrscheinlich wird auch nach solchen aufrufen gezielt gesucht.

Meine versuche, an das Perl-Script heranzukommen blieben bisher ohne erfolg :/

LG,
resolution