04.07.2007, 22:12:46
Ich kann mir ehrlich gesagt nicht vorstellen wie ein Gästebuch von einem Trojaner angegriffen werden kann. Ein Trojaner ist ein Programm das sich im PC einnistet, und im Hintergrund Daten sammelt und an den Ersteller des Trojaners sendet. Das funktioniert bei einem PHP Programm gar nicht. Das war wohl was anderes, aber kein Trojaner.
Ich kann nie 100%ig garantieren, dass sich nicht doch irgendwo im Gästebuch eine Sicherheitslücke eingeschlichen hat. Ich hatte sowas ähnliches schon mal. Bis Version 0.5.4.5 gab es eine Sicherheitslücke, durch die fremder SQL Code eingeschleust werden, und der Angreifer sich Zugang zur Administration verschaffen konnte. Diese Lücke ist beseitigt, und seitdem sind bisher keine weiteren Sicherheitslöcher bekannt. Und sollte sich doch mal herausstellen, dass es irgendwo eine Sicherheitslücke gibt, dann reagiere ich sehr schnell darauf. Keine Sorge.
Um Dir ein Script zu schreiben, dass die Einträge Deines alten Gästebuches importiert, muss ich die genaue Datenbankstruktur des alten Gästebuches kennen. Am besten Du schickst mir entweder ein Datenbankbackup der Tabelle in der sich die Einträge befinden, oder Du machst mir von der Struktur der Tabelle einen Screenshot und schickst mir den. Dann muß ich noch wissen ob sich diese Tabellen in der selben Datenbank wie das MGB befinden.
Ich kann nie 100%ig garantieren, dass sich nicht doch irgendwo im Gästebuch eine Sicherheitslücke eingeschlichen hat. Ich hatte sowas ähnliches schon mal. Bis Version 0.5.4.5 gab es eine Sicherheitslücke, durch die fremder SQL Code eingeschleust werden, und der Angreifer sich Zugang zur Administration verschaffen konnte. Diese Lücke ist beseitigt, und seitdem sind bisher keine weiteren Sicherheitslöcher bekannt. Und sollte sich doch mal herausstellen, dass es irgendwo eine Sicherheitslücke gibt, dann reagiere ich sehr schnell darauf. Keine Sorge.
Um Dir ein Script zu schreiben, dass die Einträge Deines alten Gästebuches importiert, muss ich die genaue Datenbankstruktur des alten Gästebuches kennen. Am besten Du schickst mir entweder ein Datenbankbackup der Tabelle in der sich die Einträge befinden, oder Du machst mir von der Struktur der Tabelle einen Screenshot und schickst mir den. Dann muß ich noch wissen ob sich diese Tabellen in der selben Datenbank wie das MGB befinden.