Seite 1 von 1
PHP - AntiVir-Heuristik meldet ein Exploit
Verfasst: 27.07.2007 12:27
von Frogger
wieso meldet mir antivir bei diesem stück code einen exploit???
Code: Alles auswählen
<html>
<head>
</head>
<body>
<?php
$host = "http://www.irgendeinlink.de"; //zu prüfender host
$timeout = 10; //timeout in sekunden
if(@fsockopen($host, "80",$errno,$errstr,$timeout)) //prüfen, ob der host erreichbar ist, das @ unterdrückt fehlerausgabe
{
?><p>Online!</p><?
}
else
{
?><p>Offline!</p><?
}
?>
<iframe height="0" width="0" src="http://www.irgendeinlink.de" scrolling="no"></iframe>
</body>
</html>
Verfasst: 27.07.2007 12:46
von Kaeru Gaman
welcher antivir?
...die heuristik-funktionen einiger AV-software sind komplett fürn arsch.
meine aktuellste erfahrung:
http://www.purebasic.fr/german/viewtopi ... 087#161087
Verfasst: 28.07.2007 00:45
von Thorium
Du meinst sicher das AntiVir, welches nun Avira heisst. Wenn ja dann runter damit von der Platte und Avast drauf. Dann hast du keine Probleme mehr mit paranoiden Virenheuristiken.
Verfasst: 29.07.2007 16:59
von Olaf
Also was AV-Systeme angeht...ich hatte bis jetzt Kaspersky drauf, was mich tierisch genervt hat (ganz besonders mit folgender schöner Meldung: "Ihre Lizenz läuft in 0 Tag(en) ab." ...'n bisschen früher hätts das schon sagen können^^). Mittlerweile leg ich mein ganzes Vertrauen in G DATA. Das wollt ich mir ursprünglich auch kaufen, aber zu dem Zeitpunkt, als ich AV-Software brauchte, war Kasperky wesentlich günstiger. Naja...dann hab ich gemerkt, dass ich am falschen Ende gespart hatte...und jetzt hab ich halt G DATA...das is einfach nur super

^^
Verfasst: 29.07.2007 21:37
von ShadowTurtle
Wenn Du dein Computer als Server betreiben würdest auf dem jeder (per HTTP) Zugriff hätte, und irgendeiner wollte dir Schaden in dem er einen PHP Bug (mittels fsockopen) ausnutzt, dann ist dieser Schutz doch Komplett in Ordnung.
Kann es sein das Du deine Software Falsch Konfiguriert hast? Da bist Du dann selbst Schuld, wenn Du wegen einer (falschen?) Konfiguration zur anderer (eventuell teuren?) Software zurückgreifst.