Scusate per il titolo, forse non è molto azzeccato.
Ieri mi ero messo ad esaminare i dettagli dei visitatori sul mio sito, monitorato con php-stats. Ho notato che c'era un utente che ha cercato di craccare il sito:
Ha cercato di passare come parametro allo script una pagina esterna (che ho guardato, è su un sito di hacker brasiliani, che ad occhio e crocie, guardando il codice, serve per agire indisturbati sul server del malcapitato.
Fortunatamente il mio script non include una pagina passata con quel parametro, e in ogni caso le connessioni esterne sono bloccate qui su AV.
Dopo questa introduzione la domanda è questa: come hanno fatto a far figurare 127.0.0.1 come ip e localhost.localdomain come hostname?!?
Ma non dovrebbe essere la macchina su cui è in esecuzione lo script a visualizzare quei dati? E' un bug di php-stats?