Hallo,
weil die betreffenden Requests mit mir nicht nachvollziehbaren HTTP-Statuscodes beantwortet wurden.
Hier ein 200er:
"HEAD /icons/sphere1.png HTTP/1.1" 200 5008 "
obwohl es diesen Pfad nicht gibt (versteckte Pfade?). dagegen:
"HEAD /icons/.%2e/%2e%2e/apache2/icons/sphere1.png HTTP/1.1" 400 4801 "
Aber mehr noch sorgen mich 302er:
"GET /.well-known/security.txt HTTP/1.1" 302 460 "
da erwarte und bekomme ich 404
"GET /?a=fetch&content=<php>die(@md5(HelloThinkCMF))</php> HTTP/1.1" 302 557 "
da erwarte und bekomme ich 403
Kann mir das jemand erklären?
Dann gleich noch eine Frage zu dem Ordner cgi-bin. Dieser Ordner wird ja auch gern inspiziert. Ist es sinnvoll, dort Libraries wie phpmailer oder tcpdf reinzulegen?
Gruß Claus