Hallo,
Ich höhre in letzter Zeit immer wieder mal was davon, das PHP-Signaturen unsicher sind. Soweit ich weiß wurde dadurch mal ein vBulletin Borad gehackt.
Jetzt meine Frage, wo sind diese Sicherheitskücken? Es würde ja nichts bringen, in meine Forum Bilder mit der endung .php zu verbieten, weil es ja immer möglich sit sie einzubinden. (z.B. ModRewrite).
Wie kan ich jetzt dagegen forgehen? Und was für Gefahren bilden die Bilder?
Sturm
Ich höhre in letzter Zeit immer wieder mal was davon, das PHP-Signaturen unsicher sind. Soweit ich weiß wurde dadurch mal ein vBulletin Borad gehackt.
Jetzt meine Frage, wo sind diese Sicherheitskücken? Es würde ja nichts bringen, in meine Forum Bilder mit der endung .php zu verbieten, weil es ja immer möglich sit sie einzubinden. (z.B. ModRewrite).
Wie kan ich jetzt dagegen forgehen? Und was für Gefahren bilden die Bilder?
Sturm