Durch eine Vielzahl von SQL Injections über den URL parameter "?type= der normalerweise und 0 oder einige definierte Werte enthalten darf, hatte ich in der letzten Woche aufrufe mit "type=" enthält kein INT ? geblockt bevor TYPO3 das blockiert, aber einen LOG Eintrag erstellt.
durch die Masse an unsinnigen log Einträgen war das logfile innerhalb weniger Stunden einfach zu groß für eine sinnvolle analyse
das Blocken hatte aber leider dazugeführt, das aufrufe wie ?mm_forum_ajax[data][type]=topic oder mm_forum_ajax[data][type]=Forum mit geblockt wurden, da ich genrell für type nur noch zahlen zugelassen hatte.
das ist seit der neuerlichen Korrektur soeben behoben worden. "type" wird nur noch auf der ersten ebene auf zahlen werte geprüft und auf den weiteren ebenen dann auf die sonstigen "Inject" versuche über anhängen von sonderzeichen, ' , % etc ...
Sorry für die Umstände, aber das mehrere GB große Logfile hat keinen spass gemacht. und ganz "spezielle" Grüße an die, die immer wieder versuchen eine TYPO3 seite mit Wordpress methoden zu hacken.
Jörg
PS: Danke an Bertrand der das gemeldet hat.
Allplan Webentwicklung
Private messages must be private. No support request via Private message.

