hi uwe,
gerne schreibe ich dir eine pn....
leider habe ich kaum zeit und nordin ist anscheinend dauer afk.
zum thema:
sicherheitslücken kann man leider nur bedingt auf anhieb finden. wie du selber weist, gibt es viele möglichkeiten.
lücken die offiziell bekannt sind - und die - die unpublic sind.
ehrlich gesagt ich kenne das script nicht wirklich. werde es mir aber mal ansehen...
ich weis jetzt nicht wie du deine page gebaut hast.
m.e. gibt es 2 wege
1) die zugriffe auf die errors.php loggen, so das du die ips bekommst. zusätzlich eine option einbinden, die die beiden ip-files verbindet ctxtraipliste + errorsipliste, filtert, überflüssige löscht und neu abspeichert.
2) das direkte speichern der ip in die ctxtra-ipliste, doppelte werden ignoriert und nicht geschrieben...
hoffe ich konnte dir, trotz der langen antwortphase, etwas helfen
