Händlerbund_728x90_animiert
Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:

Autor Thema: Sicherheitscheck, Shop gehackt, Datenbank fort  (Gelesen 1235 mal)

Offline noRiddle

  • Experte
  • *****
  • Beiträge: 9.997
  • Geschlecht: Männlich
    • Teile Beitrag
    • Webdesign Bonn - Köln
Re: Sicherheitscheck, Shop gehackt, Datenbank fort
« Antwort #15 am: 12. April 2019, 17:54:12 »
...
Micht sört eigentlich nur, dass \. für jede Endung notwendig ist.
...

Lass' den Punkt vor der File-Extension doch einfach weg. Das $ am Ende sagt ja, daß der Filename dort endet, es können also keine Files matchen die nicht enden wie die aufgezählten Extensions.
(jpeg und jpg zusammengefasst)
<FilesMatch "(?<!css|js|jpe?g|png|gif|webp|ico|svg)$">
Zwar würden dann alle Files die mit den aufgeführten Extensions enden accessible, also auch z.B. .BLOEDSINNcss oder .QUATSCHjs oder was immer, aber das ist doch egal, oder ?

Gruß,
noRiddle

Haendlerbund_Leistungen_728x90_animiert

Offline GTB

  • modified Team
  • *****
  • Gravatar
  • Beiträge: 5.280
  • Geschlecht: Männlich
    • Teile Beitrag
Re: Sicherheitscheck, Shop gehackt, Datenbank fort
« Antwort #16 am: 12. April 2019, 18:54:06 »
Ich habe meine letzte Varian ins SVN übertragen. Mit dem Punkt ist einfach sicherer.

Gruss Gerhard

Offline longchuan

  • Viel Schreiber
  • *****
  • Beiträge: 632
  • Geschlecht: Männlich
    • Teile Beitrag
    • https://www.kubotanshop.at
Re: Sicherheitscheck, Shop gehackt, Datenbank fort
« Antwort #17 am: 12. April 2019, 19:25:33 »
Können Dateien mit der ENDUNG # auch ausgelesen werden?

Danke für eine Antwort

Offline hbauer

  • Experte
  • *****
  • Beiträge: 965
    • Teile Beitrag
    • http://www.1bis3.de
Re: Sicherheitscheck, Shop gehackt, Datenbank fort
« Antwort #18 am: 12. April 2019, 19:44:10 »
einfach ausprobieren. Ich würde vermuten ja


Teile per facebook Teile per linkedin Teile per twitter

 


             
anything