BaseUser
Ensign
- Registriert
- Feb. 2005
- Beiträge
- 200
Hallo Zusammen,
neulich wurde mein Account von meinem Provider gesperrt, weil sich ein Virus auf meiner Website eingeschleust hat.
Nach dem Zugang per FTP war tatsächlich eine PHP-Datei vorhanden, welche von meinem Antivirusprogramm als Virus identifiziert wurde. Mir ist aber leider nicht ganz klar, wie der Virus auf den Webserver kam. Da ich meine Seiten per PHP-Script aufrufe, würde ich gerne wissen ob es damit zu tun hat. Kann mir jemand sagen, ob folgender Code ein Sicherheitsrisiko darstellt:
<!-- Start Content -->
Die Links sehen dann so aus:
<a href="index.php?content=startseite.php" target="_self">Startseite</a>
<a href="index.php?content=kosten.php" target="_self">Kosten</a>
<a href="index.php?content=Impressum.php" target="_self">Impressum</a>
Also sprich die ganzen Inhalte der Seite werden mit dem obigen Script in die index.php eingebracht. So habe ich den Vorteil, wenn ich das Layout ändern möchte, muss ich nur die index.php ändern, da ja die anderen Seiten in die index.php "included" werden.
Sicherheitshalber habe ich die komplette Webseite gelöscht und neu hochgeladen, die Ordnerberechtigungen (CHMOD) müssten also wieder zurück gesetzt worden sein. Auch habe ich ein weiteres PHP-Script für die Bildvorschau auf der Webseite.
Aber prinzipiell würde mich interessieren, ob dieses include-Script ein Sicherheitsrisiko darstellt.
Für Hilfe wäre ich äußerst Dankbar!!!
neulich wurde mein Account von meinem Provider gesperrt, weil sich ein Virus auf meiner Website eingeschleust hat.
Nach dem Zugang per FTP war tatsächlich eine PHP-Datei vorhanden, welche von meinem Antivirusprogramm als Virus identifiziert wurde. Mir ist aber leider nicht ganz klar, wie der Virus auf den Webserver kam. Da ich meine Seiten per PHP-Script aufrufe, würde ich gerne wissen ob es damit zu tun hat. Kann mir jemand sagen, ob folgender Code ein Sicherheitsrisiko darstellt:
<!-- Start Content -->
<?php
$content = $_GET['content'];
if($content == ""){
$content = "startseite.php";
}
include("./content/$content");?>
<!-- End Content -->$content = $_GET['content'];
if($content == ""){
$content = "startseite.php";
}
include("./content/$content");?>
Die Links sehen dann so aus:
<a href="index.php?content=startseite.php" target="_self">Startseite</a>
<a href="index.php?content=kosten.php" target="_self">Kosten</a>
<a href="index.php?content=Impressum.php" target="_self">Impressum</a>
Also sprich die ganzen Inhalte der Seite werden mit dem obigen Script in die index.php eingebracht. So habe ich den Vorteil, wenn ich das Layout ändern möchte, muss ich nur die index.php ändern, da ja die anderen Seiten in die index.php "included" werden.
Sicherheitshalber habe ich die komplette Webseite gelöscht und neu hochgeladen, die Ordnerberechtigungen (CHMOD) müssten also wieder zurück gesetzt worden sein. Auch habe ich ein weiteres PHP-Script für die Bildvorschau auf der Webseite.
Aber prinzipiell würde mich interessieren, ob dieses include-Script ein Sicherheitsrisiko darstellt.
Für Hilfe wäre ich äußerst Dankbar!!!