Hack og skjult iframe
Hej med jer!Endelig er jeg snart ved vejs ende hvad angår misbrug af min side.
Jeg har sammen med dennismp, fundet ud af hvad hackerens foretrukne metode var.
Hackeren har lavet en side med en skjult iframe, som "peger" på URL'en hvor brugeren kan slette sin egen bruger. Dvs. er brugeren for nysgerrig, så indtaster han adressen på hack-siden, med den skjulte ifram, og straks er hans bruger blevet slettet.
Jeg har tænkt på at tjekke for at: $_SERVER['HTTP_REFERER']; kommer fra mit eget domæne. MEN! Jeg har hørt en fugl synge om at man kan slå det fra på en eller anden måde, og derved er det jo stadigvæk ikke 100% sikkert :(
Andre forslag? Og evt. hvordan laver jeg en $_SERVER['HTTP_REFERER'] som tjekker for at domænet hedder www.domæne.dk - hvis denne metode altså kan bruges!
På forhånd tak!
