Hast du mal in den Serverlogfiles gecheckt, ob die Files wirklich über den Aufruf dieser Seite kommen?
Da mehrere Robots täglich versuchen mein Gästebuch mit Spamm voll zu schreiben ist es etwas problematisch die Logfiles auszuwerten.
Die Robots haben zwar kein Erfolg, aber die Versuche werden eher mehr, statt weniger.
Wenn du mir sagen kannst nach was ich genau in den Loggs suchen soll, hab ich vieleicht eher Erfolg und finde einen brauchbaren Hinweis.
onkelyves hat gesagt.:Wenn jemand sich den Login eines Users besorgt hat, was, wenn er dort schonmal ein PHP File hochgeladen hatte welches ausführbar war kein großes problem darstellt, bringt dir die login-Prüfung herzlich wenig.
Kannste mal den Code zeigen, wo du die Logins ablegst? Vielleicht ist da auch 'nen Loch.
Bei meinem Loggin haben ich mich an dieses Tutorial gehalten. Das sollte also sicher sein!
http://www.php-resource.de/tutorials/read/38/1/
Hoffe ich zumindest
Zusätzlich habe ich die Funktion logUpload($filename) erstellt, welche den Usernamen, den Namen der hochgeladenen Datei und das Datum + Uhrzeit in eine Datenbanktabelle schreibt, wenn ein User eine Datei hochläd.
In dieser Tabelle erscheinen die hochgeladenen Spamm Dateien nicht.
logUpload wird innerhalb der upload() Funktion aufgerufen.
Für mich heißt das, die Files gelangen nicht über mein upload Formular in den Ordner sondern auf einem anderen Weg, oder irre ich mich etwa?
Den code der upload() Funktion findest du übrigens ein paar Posts weiter oben.
Ich vermute es wird nicht viel helfen, aber ich habe die Spamm Files mal in den Anhang gepackt. Sie erscheinen immer in der gleichen "Form". Eine htaccess File, ein Ordner mit dem Namen "gafe" (mit weiterem Inhalt) und ein php File, dessen Name immer unterschiedlich ist.
Ich hoffe das hilft vieleicht weiter, danke
Gruß waldjunge