hjemmeside hacket, index.php hullet?
Jeg har en hjemmeside der er blevet hacket. Cliche der er host siger det er min php den er gal med. At de har fundet et sikkerhedshul,..Koden til index.php:
<?php
include("db.php");
$cxn = @ConnectToDb($dbServer, $dbUser, $dbPass, $dbName);
$where = "";
if (isset($_GET['id']) && !empty($_GET['id'])) {
$where = "WHERE id = " . $_GET['id'];
} else {
$where = "WHERE id = 1";
}
$query1 = mysql_query("SELECT * FROM sideindhold " . $where)or die(mysql_error());
$indhold = mysql_fetch_array($query1);
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Jernbanemaerker</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<meta name="Title" content="Jernbanemaerker - Jernbanemaerker privat samlinger og løse mærker til salg">
<meta name="description" CONTENT="Jernbanemaerker.dk er stedet hvor du kan finde de manglende jernbanemærker, dampskibsmærker og julemærker til din samling.">
<meta name="keywords" CONTENT="godsfrimærker, frimærker, jernbanemærker, damskibsmærker, postfriske, breve, julemærker, takkede, utakkede, samling, samler">
<meta name="robots" content="index,follow">
<meta name="copyright" content="Jernbanemaerker - www.Jernbanemaerker.dk">
<meta name="author" content="Jernbanemaerker">
<META NAME=\"Revisit-after\" CONTENT=\"5\">
<link href="css/styles.css" rel="stylesheet" type="text/css">
<script language="javascript" type="text/javascript">
window.onload = function(){update();setInterval('update()',60000)}
function update(){
var d = new Date();
document.getElementById('minSpan').innerHTML = d.format("hh:uu | \\d. d. mmmm");
}
</script>
<script language="javascript" type="text/javascript" src="roenvingDate.js"></script>
</head>
<body bgcolor="#D8C5A3">
<table width="900" border="0" align="center" cellpadding="0" cellspacing="0">
<tr align="right" valign="top">
<td width="900" height="143" class="top"><table width="555" height="138" border="0" cellpadding="0" cellspacing="0">
<tr>
<td align="left" valign="bottom" class="style2"><p class="style2 style5"><?php include("menu.php"); ?></td>
</tr>
</table></td>
</tr>
<tr>
<td valign="top" class="body" bgcolor="#F2E3C8"><table width="100%" height="428" border="0" cellpadding="0" cellspacing="0">
<tr>
<td width="245" height="349" align="center" valign="top" class="left"><p> </p>
<table width="80%" border="0" cellpadding="0" cellspacing="0" class="style2">
<tr>
<td align="left"><span class="style6">Jernbanemærker</span><br> <a href="index.php?id=1">Forside</a> <p class="style2"><span class="style6">Caritas</span><br>
<a href="index.php?id=2" target="_parent">Århus julemærkesamler forening</a><br>
<a href="pdf/caritas_feb_09.pdf" target="_blank">Caritas bladet No. 15 februar 2009</a><br>
<a href="pdf/caritas_aug_08.pdf" target="_blank">Caritas bladet No. 14 august 2008</a><br>
<a href="pdf/caritas_feb_08.pdf" target="_blank">Caritas bladet No. 13 februar 2008</a><br>
<a href="pdf/caritas_aug07.pdf" target="_blank">Caritas bladet No. 12 august 2007</a><br>
<a href="pdf/caritas_feb_07.pdf" target="_blank">Caritas bladet No. 11 februar 2007</a><br>
<a href="pdf/caritas_aug_06.pdf" target="_blank">Caritas bladet No. 10 august 2006</a><br>
<a href="pdf/caritas_2006.pdf" target="_blank">Caritas bladet No. 9 februar 2006</a><br>
<a href="pdf/caritasbladet.pdf" target="_blank">Caritas bladet No. 8 august 2005</a><br>
<p class="style2"><span class="style6">Dansk Fragt- og Bane- mærkeklub </span><br>
<a href="index.php?id=3" target="_parent">Info om klubben</a></p>
<p class="style2"><span class="style6">Julemærkeklubber </span><br>
<a href="klubber.php" target="_parent">Info om klubberne</a></p>
<p class="style2"><span class="style6">Samlere mødes</span><br>
<a href="index.php?id=5">Byttedage og samlermøder </a></p>
<p class="style2"><span class="style6">Andet</span><br>
<a href="index.php?id=8">Garage/parkeringspladser købes</a><br>
<br></p> </td>
</tr>
</table></td>
<td width="655" align="center" valign="top" class="middle"><p> </p>
<table width="93%" border="0" cellspacing="0" cellpadding="0">
<tr align="left" valign="top">
<td colspan="4" class="style2"><h1><?php echo $indhold['headline']?></h1>
<p><?php echo nl2br($indhold['indhold']);?></p>
<p> </p>
</td>
</tr>
<?php
if($indhold['id']==1){
echo "<tr align='left' valign='top'>
<td colspan='4' class='style2'><h1>Jernbanemaerker / Godsfrimærker</h1></td>
</tr>
<tr>
<td colspan='4'><img src='gfx/forside_pic1.jpg' width='608' height='79'><br><br><br></td>
</tr>
<tr>
<td colspan='2' align='left' valign='top' class='style2'>
</td>
</tr>
<tr align='left' valign='top'>
<td colspan='4' class='style2'><br><h1><br>Prøvetryk / udkast jernbanemærker</h1></td>
<tr><td colspan='4'><img src='gfx/forside_pic2.jpg' width='608' height='79'><br><br><br></td></tr>
</tr>
<tr>
<td colspan='2' align='left' valign='top' class='style2'> </td>
</tr>
<tr align='left' valign='top'><td colspan='4' class='style2'><br><h1><br>Dampskibsmærker / Godsfrimærker: </h1></td></tr>
<tr><td colspan='4'><img src='gfx/forside_pic3.jpg' width='608' height='79'><br><br><br></td></tr>
<tr>
<td width='44%' align='left' valign='top' class='style2'></td>
</tr>
<tr align='left' valign='top'>
<td colspan='4' class='style2'><br><h1><br>Julemærker i ark : </h1></td>
</tr>
<tr>
<td colspan='4'><img src='gfx/forside_pic4.jpg' width='608' height='79'><br><br><br></td>
</tr>
<tr>
<td colspan='2' align='left' valign='top' class='style2'></td>
</tr>";
}
?>
</table>
</td>
</tr>
</table>
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td colspan="3" height="2" bgcolor="#D8C5A3"></td>
</tr>
<tr>
<td width="16%" align="right" valign="middle" id="dato" title="Dato" class="style2"><br>
<span id="minSpan"></span></td>
<td width="83%" align="right"><p class="style2"><br>
Design og programmering af Klaus Nissen, <a href="http://www.triodimenzionale.dk" target="_blank">www.Triodimenzionale.dk</a></p> </td>
<td width="1%" align="right"> </td>
</tr>
<tr>
<td align="right" valign="middle" id="dato" title="Dato" class="style2"> </td>
<td align="right"> </td>
<td align="right"> </td>
</tr>
</table> </td>
</tr>
</table>
<script language="javascript1.2" src="http://stat01.cliche.parameter.dk/counter/e2c25427578c73ce970408c7c7ec9d48"></script>
</body>
</html>
Håber i kan hjælpe, på forhånd tak!
