Hallo,
wir haben seit kurzem das Problem, dass auf unserem Servern Angriffe stattfinden. Dabei werden manche Seiten mit dem L Parameter aufgerufen, aber mit einem Rattenschwanz, z.B. : http://mydomain.de/index.php?&L=%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fboot.ini
Das ist prinzipiell glaube ich kein Problem, weil im Parameter wohl ein htmlspecialchars stattfindet.
Problem ist aber: Das ganze landet im Cache, weil die Variable L bei den Links ja mitgeschleift wird. Heißt: Wenn die Seite mit einer solchen Variable aufgerufen wird, haben auch alle Links diese Variable und werden so auch gecacht. Und das sieht wirklich schlecht aus.
Meine Frage: Liegt das an den Servereinstellungen? Kann man das irgendwie verhindern? Ist es vielleicht ein Bug, dass L nicht auf integer geprüft wird, müsste doch eigentlich, oder nicht?
Grüße,
Oliver