ik heb ergens op een site een hele simpele counter met een count.php en een count.txt
de count.php ziet er zo uit:
nu keek ik laatst op de site en zag ik tot mijn verbazing staan:
u bent de hallo!e bezoeker
in de count.txt stond inderdaad "hallo!" ingevuld.
maar het vreemde is dat in de count.php ook stond:
(waarbij het dus gaat om regel 11)
iemand heeft dus die regel 11 in mijn php-bestand gewijzigd. terwijl ik alleen chmod schrijfrechten voor de eigenaar heb opgegeven.
hoe is zoiets mogelijk en hoe kan ik het voorkomen? op de (simpele) site bevindt zich behalve de count.php nog een navigatie via php.
de count.php ziet er zo uit:
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| <?php $c_ip = $HTTP_COOKIE_VARS["user_ip"]; $counter_file = "count.txt"; $counter_file_line = file($counter_file); if(!$c_ip) { setcookie("user_ip", $REMOTE_ADDR, time()+360000); $counter_file_line[0]++; $cf = fopen($counter_file, "w+"); fputs($cf, "$counter_file_line[0]"); fclose($cf); } elseif($c_ip != $REMOTE_ADDR){ $counter_file_line[0]++; $cf = fopen($counter_file, "w+"); fputs($cf, "$counter_file_line[0]"); fclose($cf); } ?> |
nu keek ik laatst op de site en zag ik tot mijn verbazing staan:
u bent de hallo!e bezoeker
in de count.txt stond inderdaad "hallo!" ingevuld.
maar het vreemde is dat in de count.php ook stond:
(waarbij het dus gaat om regel 11)
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| <?php $c_ip = $HTTP_COOKIE_VARS["user_ip"]; $counter_file = "count.txt"; $counter_file_line = file($counter_file); if(!$c_ip) { setcookie("user_ip", $REMOTE_ADDR, time()+360000); $counter_file_line[0]++; $cf = fopen($counter_file, "w+"); fputs($cf, "$counter_file_line[0]"); fclose($cf); } elseif($c_ip != $REMOTE_ADDR){ $counter_file_line[0]++; $cf = fopen($counter_file, "w+"); fputs($cf, "hallo!"); fclose($cf); } ?> |
iemand heeft dus die regel 11 in mijn php-bestand gewijzigd. terwijl ik alleen chmod schrijfrechten voor de eigenaar heb opgegeven.
hoe is zoiets mogelijk en hoe kan ik het voorkomen? op de (simpele) site bevindt zich behalve de count.php nog een navigatie via php.
[ Voor 15% gewijzigd door de Peer op 11-01-2005 23:02 ]