icon

Support Forum

Abonieren / abmelden von Beiträgen / Foren geht wieder

Schlagworte:
  • Forum
  • Subscript
  • Connect
  • 1.0
  • Bug

Durch eine Vielzahl von SQL Injections über den URL parameter "?type= der normalerweise und 0 oder einige definierte Werte enthalten darf, hatte ich in der letzten Woche aufrufe mit "type=" enthält kein INT ? geblockt bevor TYPO3 das blockiert, aber einen LOG Eintrag erstellt.

durch die Masse an unsinnigen log Einträgen war das logfile innerhalb weniger Stunden einfach zu groß für eine sinnvolle analyse

das Blocken hatte aber leider dazugeführt, das aufrufe wie ?mm_forum_ajax[data][type]=topic oder mm_forum_ajax[data][type]=Forum mit geblockt wurden, da ich genrell für type nur noch zahlen zugelassen hatte.

das ist seit der neuerlichen Korrektur soeben behoben worden. "type" wird nur noch auf der ersten ebene auf zahlen werte geprüft und auf den weiteren ebenen dann auf die sonstigen "Inject" versuche über anhängen von sonderzeichen, ' , % etc ...

Sorry für die Umstände, aber das mehrere GB große Logfile hat keinen spass gemacht. und ganz "spezielle" Grüße an die, die immer wieder versuchen eine TYPO3 seite mit Wordpress methoden zu hacken.

Jörg

PS: Danke an Bertrand der das gemeldet hat.

Allplan Webentwicklung

Private messages must be private. No support request via Private message.

Danke, Jörg, für deine schnelle Reaktion.
Es funktioniert wieder einwandfrei.

PS: Auch meine Website erhält Anfragen, die darauf abzielen, WordPress-Seiten zu hacken. Ich denke, man sollte auf einer Website besser niemals einen Ordner verwenden, dessen Name mit „wp“ beginnt...