Hi Leute,
Ich habe keine Ahnung, was da los ist, aber sobald ich auf meiner Seite das Gästebuch öffne, poppt oben ein Fenster auf:
"Die Seite mit der Adresse http://name.bplaced.net meldet: hacked!"
Ich habe dann einmal meine Gästebuchdatei vom Server gelöscht und alles war wieder normal. Als ich dann aber meine Gästebuch Datei vom System wieder hochgeladen habe, fing das gleiche Spiel wieder an. Im übrigen taucht die Meldung nur auf, wenn man das Gästebuch anklickt. Was ist da los, und wie kann man das wieder gerade biegen?
Danke schonmal für eure Hilfe
grüße hokage
Ok ich weiß jetzt woran es liegt: Auf Grund meiner Smileys habe ich in dem Kommentarfeld erlaubt html Code zu generieren und htmlspecialchars() gelöscht. UNd jetzt führen da irgendwelche Hampelmänner JS Scripte aus, so dass diese Meldung aufpoppt.
Jetzt die Frage: WIe kann ich Smileys nutzen, und diese Meldung vermeiden? Am besten wäre es ja, wenn ich in PHP irgendwie bestimme, dass man kein HTML Code, außer die <img> Tags der SMileys, schreiben darf.
Vll. geht es aber auch ganz anders. Danke schoneinmal für eure Hilfe.
Weil ich habe kein Bock, immer in die Datenbank zu gehen und diese Scheiße manuell rauszulöschen.
Danke ;-)
Ich habe keine Ahnung, was da los ist, aber sobald ich auf meiner Seite das Gästebuch öffne, poppt oben ein Fenster auf:
"Die Seite mit der Adresse http://name.bplaced.net meldet: hacked!"
Ich habe dann einmal meine Gästebuchdatei vom Server gelöscht und alles war wieder normal. Als ich dann aber meine Gästebuch Datei vom System wieder hochgeladen habe, fing das gleiche Spiel wieder an. Im übrigen taucht die Meldung nur auf, wenn man das Gästebuch anklickt. Was ist da los, und wie kann man das wieder gerade biegen?
Danke schonmal für eure Hilfe

grüße hokage
Ok ich weiß jetzt woran es liegt: Auf Grund meiner Smileys habe ich in dem Kommentarfeld erlaubt html Code zu generieren und htmlspecialchars() gelöscht. UNd jetzt führen da irgendwelche Hampelmänner JS Scripte aus, so dass diese Meldung aufpoppt.
Jetzt die Frage: WIe kann ich Smileys nutzen, und diese Meldung vermeiden? Am besten wäre es ja, wenn ich in PHP irgendwie bestimme, dass man kein HTML Code, außer die <img> Tags der SMileys, schreiben darf.
Vll. geht es aber auch ganz anders. Danke schoneinmal für eure Hilfe.
Weil ich habe kein Bock, immer in die Datenbank zu gehen und diese Scheiße manuell rauszulöschen.
Danke ;-)
Zuletzt bearbeitet: