# PHP: Rechenaufgabe legt Server lahm

**URL:** <https://forum.shopware.com/t/php-rechenaufgabe-legt-server-lahm/1282>\
**Category:** Shopware 3.5\
**Tags:** general\
**Created:** [7. Januar 2011 um 12:10 UTC](https://forum.shopware.com/t/php-rechenaufgabe-legt-server-lahm/1282 "2011-01-07T12:10:01Z")\
**Posts on this page:** 6\
**Page:** 1

<div class="post-metadata">

**Author:** ![Sebastian\_K](https://avatars.discourse-cdn.com/v4/letter/s/e79b87/32.png) [@Sebastian\_K](https://forum.shopware.com/u/Sebastian_K)\
**Post date:** [7. Januar 2011 um 12:10 UTC](https://forum.shopware.com/t/php-rechenaufgabe-legt-server-lahm/1282/1 "2011-01-07T12:10:01Z")

</div>

Weitere Info’s: [Golem: PHP - Rechenaufgabe legt Server lahm](http://www.golem.de/1101/80463.htm) Kann man Shopware vor diesem Bug schützen bzw. Gegenmaßnahmen einleiten?

---

<div class="post-metadata">

**Author:** ![Stefan\_Hamann](https://avatars.discourse-cdn.com/v4/letter/s/5e9695/32.png) [@Stefan\_Hamann](https://forum.shopware.com/u/Stefan_Hamann)\
**Post date:** [7. Januar 2011 um 12:16 UTC](https://forum.shopware.com/t/php-rechenaufgabe-legt-server-lahm/1282/2 "2011-01-07T12:16:57Z")

</div>

Naja, hier gibt es einen “Quickfix” - den man z.B. in der config.php einfügen könnte. Nicht besonders elegant allerdings. [http://www.aircraft24.com/en/info/php-f … ickfix.htm](http://www.aircraft24.com/en/info/php-float-dos-quickfix.htm) Sinnvoller wäre ein zügiges Update der PHP-Version, da stehen ja seit heute neue Packages bereit.

---

<div class="post-metadata">

**Author:** ![Heiner\_Lohaus](https://avatars.discourse-cdn.com/v4/letter/h/b5a626/32.png) [@Heiner\_Lohaus](https://forum.shopware.com/u/Heiner_Lohaus)\
**Post date:** [7. Januar 2011 um 14:19 UTC](https://forum.shopware.com/t/php-rechenaufgabe-legt-server-lahm/1282/3 "2011-01-07T14:19:44Z")

</div>

Hi, du könntest dich auch einfach mit den Shopware-Input-Filter schützen: Dazu muss du nur in den Einstellung des Plugin “InputFilter” im Feld “SQL-Injection-Filter” folgendes eintragen: ` s\_core|s\_order|benchmark.\*\(|insert.+into|update.+set|delete.+from|select.+from|drop.+(?:table|database)|truncate.+table|union.+select|2.2250738585072011e-308 ` Viele Grüße Heiner

---

<div class="post-metadata">

**Author:** ![Sebastian\_K](https://avatars.discourse-cdn.com/v4/letter/s/e79b87/32.png) [@Sebastian\_K](https://forum.shopware.com/u/Sebastian_K)\
**Post date:** [7. Januar 2011 um 14:56 UTC](https://forum.shopware.com/t/php-rechenaufgabe-legt-server-lahm/1282/4 "2011-01-07T14:56:34Z")

</div>

Mit „SQL-Injection-Filter" verbinde ich den Schutz der DB, aber was ist mit der Verarbeitung eines Wertes in einem Script? (z.B. Prüfung gerade eingetragener Werte in einem Formular)

---

<div class="post-metadata">

**Author:** ![Stefan\_Hamann](https://avatars.discourse-cdn.com/v4/letter/s/5e9695/32.png) [@Stefan\_Hamann](https://forum.shopware.com/u/Stefan_Hamann)\
**Post date:** [7. Januar 2011 um 14:57 UTC](https://forum.shopware.com/t/php-rechenaufgabe-legt-server-lahm/1282/5 "2011-01-07T14:57:39Z")

</div>

Da wird der SQL-Filter auch aktiv - da dieser alle Request-Parameter auf bestimmte Schlüsselwörter untersucht und diese bei einem Match entfernt …

---

<div class="post-metadata">

**Author:** ![Sebastian\_K](https://avatars.discourse-cdn.com/v4/letter/s/e79b87/32.png) [@Sebastian\_K](https://forum.shopware.com/u/Sebastian_K)\
**Post date:** [7. Januar 2011 um 15:00 UTC](https://forum.shopware.com/t/php-rechenaufgabe-legt-server-lahm/1282/6 "2011-01-07T15:00:22Z")

</div>

AH, habe den Filter gerade eingetragen
