Warnung: file_put_contents(/home/www/web1/html/php_dev/test.txt) [function.file-put-contents]: failed to open stream: Permission denied in /home/www/web1/html/php_dev/sys/lib.activity.php (Zeile 58)
Board gegen Backdoorbesucher schützen... [Archiv] - PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr
ebiz-webhosting
- Ad -
php-resource




Archiv verlassen und diese Seite im Standarddesign anzeigen :
Board gegen Backdoorbesucher schützen...


 
ManfredPaul
05-01-2002, 10:59 
 
Hallo!
Ich habe ein privates Forum im Adult Bereich eingerichtet und möchte es absichern, daß man nicht mehr die Seite abspeichern kann und wieder aufs Board kommt, sondern auf
die Seite vor der Altersabfrage.
Wer kennt sich damit aus, und kann mir dabei helfen?

Forum ist Vbulletin 2.2.1

 
Titus
09-01-2002, 18:33 
 
Schau dir mal im PHP-Handbuch den Abschnitt über vordefinierte Variablen (http://php3.de/manual/de/language.variables.predefined.php) an. Da solltest Du dein Augenmerk besonders auf $HTTP_REFERER richten.

 
ManfredPaul
09-01-2002, 23:18 
 
TITUS!!!!!!!!! - sieben Siegel sind für mich diese Dinger, oder sagen wir lieber "von Tuten und Blasen keine Ahnung".

Ich kann zwar ein bißchen mit Frontpage zaubern, auch ein bißchen den Admin-Bereich des Forums durcheinanderbringen *g, aber da ist ja schon Kenntniss von Programmierung nötig.

Bitte, bitte, alles in Klartext.......habe mir den Link angeschaut - sehr lange - trotzdem "Bahnhof"...

 
Titus
16-01-2002, 01:14 
 
also ... du hast deine Eingangsseite (meinetwegen index.html) mit Links auf diverse andere Seiten (php-Skripte)
Ist der Besucher einem Link gefolgt, so hast du die Seite auf der der Link steht in $HTTP_REFERER stehen.

Ob ein php-Skript tatsächlich per Link von deiner Eingangsseite aufgerufen wurde, kannst du also mit strcmp($HTTP_REFERER, 'http://www.meinedomain.de/eingang.html'); o.ä. nachprüfen und dann entsprechend reagieren.
also
if (strcmp($HTTP_REFERER, $erlaubte_referer))
bwz.
if (!in_array($HTTP_REFERER, $referer_array))
dann Gegenmaßnamen ergreifen, z.B. ein Meta-Refresh Richtung Startseite oder eine Weiterleitung per Header-Anweisung:
header (''http://www.meinedomain.de/eingang.html');


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:19 Uhr.