Die Option „&tp=1“

Für Anfänger geeignet
 

Voraussetzungen

Dauer

ca. 5 Min.

tp1Mit der Option „&tp=1“ am Ende der URL, wie z.B. bei „http://www.domain.de/index.php?option=com_content&view=article&id=1&Itemid=2&tp=1“ ist es möglich, die Darstellung der Modulpositionen im Template anzuzeigen.

Warum sollte man diese Option unterbinden?

Es geht niemanden etwas an wie viele Module Sie einsetzen und wo sie angezeigt werden. Um so weniger der potenzielle Angreifer an Informationen erhält um so besser.

Sofern die Suchmaschinenoptimierung in Joomla! aktiviert ist, wird durch den Aufruf der oben gennanten Domain eine 404-Fehlerseite erzeugt.

Die Option kann auch komplett in der Htacces-Datei im Haupverzeichnis unterbunden werden:

########## Begin - Rule to block "?tp=1"
RewriteEngine On
RewriteCond %{QUERY_STRING} tp=(.*)
RewriteRule ^(.*)$ index.php [F,L]
########## End - Rule to block "?tp=1"
Ab der Joomla! 1.6 Version kann man diese Option in den Templateoptionen aktivieren oder deaktivieren. Unter „Erweiterungen“ ⇒ „Templates“ ⇒ „Option“ ⇒ Reiter „Templates“.
Dennoch sollte die Option in der Htacces-Datei deaktiviert werden, da hier vor dem Joomla!(-System) eingegriffen wird.
Information: Haben Sie bereits die Haupt-Htaccess von Joomla!, durch unsere verbesserte Htaccess aus dem Artikel „Htaccess-Einstellungen“ ersetzt, so wir bereits die Option „?tp=1“ blockiert.

Weiterführende / Verwandte Artikel