hotti: Sicherheitslücke mit mod Rewrite und Query-String Append

Beitrag lesen

hi,

Den Bezug zum $_GET-Array, den du in deiner Einleitung herstellst, kann ich auch nicht nachvollziehen.

Oh, hier musst Du mal was tun, damit Du meinen Artikel verstehst. Was die Array-Bildung mit PHP betrifft, teste die Rules

RewriteRule ^(.*).html /index.php?page=$1 [QSA,L]
RewriteRule ^(.*).html /index.php?page[]=$1 [QSA,L]
RewriteRule ^(.*).html /index.php?page[secret]=$1 [QSA,L]
RewriteRule ^(.*).html /index.php?page[secret][strong]=$1 [QSA,L]

und Du wirst sehen, dass allesamt manipulierbar sind für einen, der die Rule kennt.

MfG