Hack-Angriffe

Hallo Leute ich bin erst vor kurzen hier, und ich hab eine mehr oder weniger wichtige Frage.

Meine Seite wird immer mit index.php aufgerufen und bei site= wird eben meine verlinkte Seite angegeben, jedoch nur der Name ohne .php oder so. Da ich das ganze überprüfe und bei einer ungültigen Seite wird sowas zb. gespeichert:

Beispiel:

Time: 16.04.2006, 00:30:38
IP-Adress: **.***.194.186
Von:
URL: /index.php?site=http://www.k-otik.com/index.php?
Mit:

Jetzt meine Frage, was bringt das einen wenn er seine Seite über mein Variable einschleusen will? Ich meine er hat eh keine Chance, aber trotzdem, warum? Diese eine Seite die weiter oben steht probiert es regelmässig. Das blöde ist ja nur man kann sich gegen sowas nicht wirklich schützen, machen das Maschinen oder Arbeitslose denen fad ist?! Hat jemand damit schon probleme gehabt und kann mir vielleicht einen Rat geben? Danke im voraus. :)
 
Wahrscheinlich möchte er testen, ob so genanntes Cross-Site Scripting möglich ist. Dadurch kann ganz erheblicher Schaden angerichtet werden.

Gegen solche Anfragen kann man sich nicht schützen, das stimmt. Allerdings kann man dafür sorgen, dass solche Anfragen keine Auswirkungen haben.
 
Danke für deine Antwort!

Auswirkungen hat es keine, außer das ich solche Angriffe abspeichere mit seinen Daten. Was mir aber auch nicht wirklich was bringt, ist halt interessant zu sehen was so im Monat zusammen kommt, was nicht mal wenig ist... naja mich hat es eigentlich nur interessiert ob es andere Leute auch betrifft und was die so dagegen machen...
 

Neue Beiträge

Zurück