Hallo zusammen,
Hacker probieren es immer mal wieder mit der Zeichenfolge '[0] im QUERY_STRING, Lücken auf dem Webserver zu finden.
Mit der folgenden Bedingung im .htaccess lässt sich [0] abfangen:
Leider lässt sich das einfache Anführungszeichen dabei aber nicht mit berücksichtigen:
Weder unmaskiert noch maskiert funktioniert es.
Hat vielleicht jemand eine Idee, wie man es noch mit abfangen kann, so dass die Bedingung bei [0] im Query String nicht greift, bei '[0] aber sehr wohl?
Hacker probieren es immer mal wieder mit der Zeichenfolge '[0] im QUERY_STRING, Lücken auf dem Webserver zu finden.
Mit der folgenden Bedingung im .htaccess lässt sich [0] abfangen:
Code:
RewriteCond %{QUERY_STRING} \[0\] [OR,NC]
Code:
RewriteCond %{QUERY_STRING} '\[0\] [OR,NC]
RewriteCond %{QUERY_STRING} \'\[0\] [OR,NC]
Hat vielleicht jemand eine Idee, wie man es noch mit abfangen kann, so dass die Bedingung bei [0] im Query String nicht greift, bei '[0] aber sehr wohl?

Kommentar