+ Antworten
Ergebnis 1 bis 5 von 5

Thema: url parameter name attack

  1. #1
    Neuer Benutzer
    Registriert seit
    15.09.2009
    Beiträge
    5
    Hi

    a attack "...?A<script>...</script>...b=c
    will not found, thats not ok

    the given referrer on netxt call with
    REFFERER: http://.../..?A<script>...</script>...b=c
    will be found

    why is like that

    Can somebody help me please.
    - what must be changes so the first parameter name attak will be tetected (?A<script>...</script>...b=c)

    with best wishes
    kontext

    ps.:
    a attack "...?A=B<script>...</script>...d
    will be found, thats ok

  2. #2
    Neuer Benutzer
    Registriert seit
    15.09.2009
    Beiträge
    5
    The Callinr test Array is

    $request = array
    (
    'REQUEST' => $_REQUEST,
    'GET' => $_GET,
    'POST' => $_POST,
    'COOKIE' => $_COOKIE,
    'FILE' => $_FILES,
    'QUERY_STRING' => $_SERVER[ 'QUERY_STRING' ]
    );

    Kontet

  3. #3
    Neuer Benutzer
    Registriert seit
    10.09.2009
    Beiträge
    9
    Try this configuration

    [code=php]
    $request = array();
    $request['REQUEST'] = $_REQUEST;
    $request['GET'] = $_GET;
    $request['POST'] = $_POST;
    $request['COOKIE'] = $_COOKIE;
    $request['FILES'] = $_FILES;
    $request['QUERY_STRING'] = rawurldecode($_SERVER['QUERY_STRING']);

    $init->config['General']['scan_keys'] = true;
    [/code]

  4. #4
    Moderator Avatar von .mario
    Registriert seit
    30.05.2007
    Beiträge
    924
    Hi!

    There's also a bug connected to this behavior. PHPIDS will have this fixed - it's been fixed in the trunk too.

    Greetings,
    .mario

  5. #5
    Neuer Benutzer
    Registriert seit
    15.09.2009
    Beiträge
    5
    Hi

    Thanks for help, it works!

    with best wishes
    kontext

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein