Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

PHP Eastereggs per .htaccess abschalten

Diskussion: PHP Eastereggs per .htaccess abschalten im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige aus Sicherheitsgründen und weil meine Website mit einer unhübschen Endung im Google Index aufschien, mußte ich die PHP Eastereggs ...

Antwort
Alt 02.10.10, 14:11   #1 (permalink)
 
Registriert seit: 01.10.10
morphwarp Leistung: Facit NTK
Likes: 0
Standard PHP Eastereggs per .htaccess abschalten

Anzeige

aus Sicherheitsgründen und weil meine Website mit einer unhübschen Endung im Google Index aufschien, mußte ich die PHP Eastereggs abschalten, dazu fand ich 2 Varianten:

über .htaccess

RewriteCond %{QUERY_STRING} ^%3F=PHPE9568F36-D428-11d2-A769-00AA001ACF42 [OR]
RewriteCond %{QUERY_STRING} ^%3F=PHPE9568F34-D428-11d2-A769-00AA001ACF42 [OR]
RewriteCond %{QUERY_STRING} ^%3F=PHPE9568F35-D428-11d2-A769-00AA001ACF42 [OR]
RewriteCond %{QUERY_STRING} ^%3F=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 [OR]
RewriteRule ^(.*)$ - [R=404,L]

oder

in php.ini (die bei meinem Provider keinen Effekt zeigt) habe ich diese Zeile eingefügt:

expose_php = Off

Da %3F kein Bestandteil der Umgebungsvariable QUERY_STRING ist, hatte das nicht wie gehabt funktioniert.
Die Lösung des Problems:

RewriteEngine On
RewriteBase /
RewriteCond %{QUERY_STRING} PHP[^&]+
RewriteRule ^(.*)$ http://www.meine-domain.com/? [R=302,L]

Von eine 404 Umleitung ist laut Webmaster Forum abzuraten.


Geändert von morphwarp (02.10.10 um 14:16 Uhr)
morphwarp ist offline   Mit Zitat antworten
Alt 04.10.10, 01:28   #2 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Exclamation

Zitat:
Zitat von morphwarp Beitrag anzeigen
in php.ini (die bei meinem Provider keinen Effekt zeigt) habe ich diese Zeile eingefügt:

expose_php = Off
Je nach Provider würde es mich wundern, wenn man Zugriff auf die php.ini bekommt. Unabhängig davon muss der Webserver aber auch neu gestartet werden, damit die Konfigurationsänderung eingelesen wird. Und spätestens das werden Webhoster ihren Kunden besser nicht erlauben.
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.10.10, 11:08   #3 (permalink)
Themenstarter
 
Registriert seit: 01.10.10
morphwarp Leistung: Facit NTK
Likes: 0
Standard Server neu starten

schon klar LX, aber nach der letzten DDoS Attacke hat er neugestartet.

Da hat man eben einen kleinen Vorteil (?) wenn man eine VM Server mietet

lG
morphwarp ist offline   Mit Zitat antworten
Alt 04.10.10, 21:51   #4 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Standard

Dann könnt's noch sein, dass du die falsche php.ini erwischt hast (z.B. eine für command line PHP statt für das Apachemodul). phpinfo() sollte die aktuell verwendete Konfigurationsdatei ausgeben.
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » PHP Eastereggs per .htaccess abschalten
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61