HTH-C.com - Forum
Latest News Latest Threads
Neuerung: Persönliche Galerie
Informationen zur Übernahme der Erweite..
HTH Blog - Version 2.0
#HTH.Systems - Betatester gesucht
Neueröffnung - PHPKit-Award.de
HTH Webchat v3
Letzter Beitrag Happy Birthday Bottyline Weiblicher Benutzer Heute, 0:00 Zeit der letzten Antwort
Letzter Beitrag Herzlich Willkommen Botty Männlicher Benutzer 22.11.2024 - 20:45 Zeit der letzten Antwort
Letzter Beitrag Gibt es eigentlich noch jemand der PHPki.. Dooki Männlicher Benutzer 16.07.2024 - 19:47 Zeit der letzten Antwort
Letzter Beitrag PHPKit 1.6.6 WEBI Männlicher Benutzer 24.06.2024 - 12:58 Zeit der letzten Antwort
Letzter Beitrag PHPKit 1.6.6 ohne ASCE auf PHP8x Myrddin Männlicher Benutzer 22.03.2023 - 12:36 Zeit der letzten Antwort
 55.774 Posts & 4.945 Themen in 78 Foren
Forenübersicht » Support / Hilfe » PHPKit 1.6.03 & 1.6.1 » Support » Problem mit SQL Admin Hack

Problem mit SQL Admin Hack
6 Beiträge in diesem Thema
 Seiten (1):    1  
18.01.2008 - 14:19 Uhr
Beitrag: #1
Hi,
ich hab ein Problem mit eurem SQL Admin Hack mit dem man ja vom Adminbreich aus SQL Befehle ausführen kann. Immer wenn ich jetzt einen SQL Befehl ausführen will, so wird es vom Hack Block 2007 geblockt. Gibt es dafür eine Lösung oder was hab ich falsch gemacht?

Gruß
Nashorn

 
Zum Anfang der Seite
18.01.2008 - 14:59 Uhr
Beitrag: #2
Ich kenn das Addon nun nicht, aber ich nehme mal an das das SQL-Kommando mittels POST oder GET übergeben wird und somit vom Hackblock geprüft und geblockt wird, da der Hackblock ja gerade gegen das Ausführen solcher Kommandos schützen soll.
Deswegen würde ich dir auch empfehlen das Addon wieder zu entfernen, denn wenn sich mal jemand illegal Zugang zu deinem Adminbereich verschafft, kann er auch gleich noch deine Datenbank mit einem Kommando platt machen und so noch viel mehr Schaden anrichten!

Solltest du das Addon aber weiterhin nutzen wollen, so musst du den Namen des Eingabefeldes für den SQL-Befehl in die Whitelist des Hackblocks eintragen. SIehe dazu -> Tipps & Tricks zum Hack Block 2007 (kitnetwork.de)

Grtz

 
Zum Anfang der Seite
18.01.2008 - 15:10 Uhr
Beitrag: #3
Hi,

ich kann immer wieder nur mysqldumper.de empfehlen!!! Hat einen super sql-Browser und macht prima backup´s! Die perfekte Lösung und deutlich sicherer als alle Tools diesbezüglich mit dem kit zu verküpfen!!  zwinkern

 
Zum Anfang der Seite
18.01.2008 - 21:14 Uhr
Beitrag: #4
den hack kann man sich hier auf eurer netten homepage downloaden ;-)

 
Zum Anfang der Seite
22.01.2008 - 18:58 Uhr
Beitrag: #5
man könnte doch diesen Hack sicher machen, wenn man ihn mit nem htaccess Schutz schützen würde...
nur hab ich davon keine ahnung   kann mir wer helfen?

 
Zum Anfang der Seite
23.01.2008 - 15:24 Uhr
Beitrag: #6
Sicherlich gäbe es da Möglichkeiten ein solches Skript abzusichern. Allerdings frag ich mich noch immer, wozu man solch eine Erweiterung im Adminbereich braucht. In meinen Augen stellt das nur ein zusätzliches und unnötiges Sicherheitsrisiko darf, gearde wo es doch so nette Skripts wie phpMyAdmin und MySQLDumper gibt, die zum Verwalten von Datenbanken und Ausführen von SQL-Kommandos geeignet sind zwinkern
Aber falls du es trotzdem willst, schau dir einfach mal folgendes an -> .htaccess - Schutz für den Adminbereich . Damit kannst du deinen kompletten Adminbereich nochmals vor unerlaubtem Zugriff schützen. Eventuell kann man auch nur gezielt die SQL-Abfragen schützen, aber da ich das Addon nicht kenne, kann ich dazu nicht viel sagen. IMHO müsste man dann eben den Schutz nur in der einen Datei einbauen, damit er nur vorm/beim Aufruf der Seite zum Absenden von MySQL-Kommandos kommt!

Grtz

 
Zum Anfang der Seite
 Seiten (1):    1  

Ähnliche Themen
 
Support Support » MSN u. TS Hack Problem - Letzte Antwort von dedennis am 23.11.07, 16:14 MSN u. TS Hack Problem  (23.11.07, 16:14)
Support Support » Admin Bereich - Letzte Antwort von Merkelino am 10.04.08, 12:28 Admin Bereich  (10.04.08, 12:28)
Support Support » Fehler in der admin/notused.php - Letzte Antwort von sofix am 12.01.08, 18:23 Fehler in der admin/notused.php  (12.01.08, 18:23)
Support Support » Admin und Mods grafiken - Letzte Antwort von Cyrus am 25.06.07, 14:51 Admin und Mods grafiken  (25.06.07, 14:51)
Support Support » Admin style verändert nun fehler - Letzte Antwort von Sokrates am 18.07.08, 18:08 Admin style verändert nun fehler  (18.07.08, 18:08)

HTH-C.com - Webmedien & Community