Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [HTML][PHP]Problem 403!
matis25444
post 24.10.2015, 11:21:08
Post #1





Grupa: Zarejestrowani
Postów: 7
Pomógł: 0
Dołączył: 2.09.2015

Ostrzeżenie: (0%)
-----


Witam, mam bardzo poważny problem, otóż na swojej stronie www mam edytor wyswig, za pomocą którego mogę pisać nowe posty na stronę. Wszystko jest przepuszczane przez htmlspecialchars także nie ma problemu z wyświetleniem kodu. Tak więc po wpisaniu np <?php ?> wyswietla się wszystko super, problem zaczyna się gdy wpisuję na przykład <input. Wtedy pojawia się komunikat 403 forbidden error. Nie map roblemu gdy w tym edytorze deklaruje jakieś zmienne, zwalniam pamiec sesyjną itp, na razie odkryłem, że nie podoba mu się "<input" i "DELETE FROM aaa WHERE" po wpisaniu tych zwrotów pojawia się wyżej wymieniony błąd. Stronka postawiona na webd.pl. Powiem jeszcze tylko, że jakieś 2 dni temu, miałem problem z winy serwera dotyczący ciasteczek. Czy wina może leżeć po ich stronie? Z góry dziękuję za pomoc. Pozdrawiam
Go to the top of the page
+Quote Post
trueblue
post 24.10.2015, 11:37:49
Post #2





Grupa: Zarejestrowani
Postów: 6 799
Pomógł: 1827
Dołączył: 11.03.2014

Ostrzeżenie: (0%)
-----


Zapytaj czy włączali ostatnio na serwerze mod_security.
Może to coś Ci pomoże: http://community.mybb.com/thread-7592.html


--------------------
Go to the top of the page
+Quote Post
matis25444
post 24.10.2015, 12:41:12
Post #3





Grupa: Zarejestrowani
Postów: 7
Pomógł: 0
Dołączył: 2.09.2015

Ostrzeżenie: (0%)
-----


Dziękuję za odpowiedź. Niestey po umieszczeniu w pliku .htaccess kodu:

<IfModule mod_security.c>
SecFilterEngine Off
SecFilterScanPOST Off
</IfModule>

problem nadal występuje. Po umieszczeniu tego kodu:

SecFilterEngine Off
SecFilterScanPOST Off

Dostaję błąd 500. Spróbuję jeszcze przeskanować serwer pod kątem wirusów i dam znac czy coś wyskoczy.



Faktycznie problem stoi po stronie serwera, korzystają faktycznie z mod_security, człowiek z pomocy technicznej powiedział, że to takie zabezpieczenie przed chakerami, wyłączył mi jakieś regóły i faktycznie <input zaczął działać ale DELETE dalej nie puszcza, pozostaje chyba tylko pogodzić się z faktem, że bez własnego serwera można sobie tylko pomażyć o pełnej funkcjonalności zerwisu smile.gif

Ten post edytował matis25444 24.10.2015, 12:41:02
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 15.06.2025 - 04:48