AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Programmieren allgemein Wer kann direkt in meine MySQL Datenbank schreiben
Thema durchsuchen
Ansicht
Themen-Optionen

Wer kann direkt in meine MySQL Datenbank schreiben

Ein Thema von MrSpock · begonnen am 4. Apr 2007 · letzter Beitrag vom 5. Apr 2007
 
Benutzerbild von MrSpock
MrSpock
(Co-Admin)

Registriert seit: 7. Jun 2002
Ort: Owingen
5.865 Beiträge
 
Delphi 2010 Professional
 
#5

Re: Wer kann direkt in meine MySQL Datenbank schreiben

  Alt 5. Apr 2007, 09:40
Hallo,

danke für die Hinweise.

Wie so häufig lag das Problem zwischen den Ohren.

Ich habe auf dem Server noch eine zweite Domain, die ebenfalls das gleiche Gästebuch benutzt. Als ich angefangen bin, die Spammer rauszuwerfen, habe ich anfangs nach bestimmten Worten im Eintrag gesucht und daraufhin entschieden, den Eintrag ggf. zurückzuweisen. Das funktionierte auch recht gut. Diese Liste habe ich mit der Zeit erweitert und, damit ich das nicht immer zweimal machen musste, habe ich den Teil des Scriptes in das Script der anderen Domain kopiert. Bei dem letzten dieser Kopiervorgänge habe ich offensichtlich auch das SQL INSERT Statement überschrieben. So landeten jetzt die Einträge des Gästebuches in der 2. Domain tatsächlich im Gästebuch der ersten.

D.h, dass die Spammer letztlich über das noch nicht so gut geschütze Gästebuch "eingedrungen" sind.

@ACE-ppc: Nein, ein Tunnelscript benutze ich nicht. Was macht denn so ein Tunnelscript?

@mkinzler: Wie stelle ich fest, ob meine DB nach außen offen ist? Und nein, ich nutze kein SSL.

@Martin: Deinen Eintrag habe ich mal ins Gästebuch kopiert und schmeiße ihn in den nächsten Tagen wieder raus. Er erzeugt einen interessanten Effekt, ob es aber "sicherheitskritisch" ist, weiß ich nicht.
Albert
Live long and prosper


MrSpock
  Mit Zitat antworten Zitat
 


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:00 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz