php.de

Zurück   php.de > php.de Intern > Beitragsarchiv > Adventskalender 2009

 
 
LinkBack Themen-Optionen Bewertung: Bewertung: 1 Stimmen, 5,00 durchschnittlich.
Alt 18.12.2009, 00:00  
Adventskalenderöffner
 
Benutzerbild von Nikolaus 2.0
 
Registriert seit: 27.11.2008
Beiträge: 72
PHP-Kenntnisse:
Fortgeschritten
Nikolaus 2.0 ist einfach richtig nettNikolaus 2.0 ist einfach richtig nettNikolaus 2.0 ist einfach richtig nettNikolaus 2.0 ist einfach richtig nettNikolaus 2.0 ist einfach richtig nett
Standard 22: Sicher ist sicher. Ist sicher.

22:
Sicherheit? ... hast du sicher nur geträumt! Absolut sicher ist man nirgends und nichts ist beständiger als der Wandel! Also warum sich die Mühe machen und einem Gespenst hinterher jagen? Es gibt ja keine Garantie!

Und doch gibt es Gründe, warum ein Entwickler von Web-Applikation trotzdem über das Thema nachdenken sollte. 100%ige Sicherheit lässt sich sicher nicht erreichen, nur reichen oft auch 60% oder 90%.

Beim diesem Thema ist vor allem eines wichtig: die Rahmenbedingungen müssen Beachtung finden! Erstelle ich eine Anwendung, die rein lesenden Zugriff auf bereitgestellte Daten besitzen soll, so muss sicher gestellt sein, dass von aussen keine schreibenden Aktionen getätigt werden können. Wird die Möglichkeit angeboten, eigene Informationen einbringen zu können, muss diese so eingeschränkt sein, das der Nutzer nur auf diesen Bereich Einfluss nehmen kann.

Bei user generated content ist es zudem notwendig, die potentielle Gefahr für den Webseiten-Betreiber zu analysieren. Hat anstößiger Inhalt rechtliche Konsequenzen (Copyright, Grundgesetz, …), ist mit lediglich mit einer Abmahnung wegen weniger harten Gesetzes-Konflikten zu rechnen oder kratzt er lediglich am Image des Betreibers oder der Marke/Firma?

Für all diese Bereiche gibt es unterschiedliche Mess-Latten, was Sicherheit wirklich bedeutet. Es ist in der Tat nicht nur ein Thema, was aus Sicht des Entwicklers zu betrachten ist, sondern vielmehr ein Zusammenspiel vieler Verantwortungs-Bereiche:
  • Legal
  • Operating
  • Development
  • Brand
Aus Sicht der Entwicklung möchte dieses Türchen ein paar wenige Resourcen mit auf den Weg geben, die helfen, Anwendungen sicher zu gestalten:
Und noch ein paar interessante Threads aus dem Forum:

Euer Nikolaus
Nikolaus 2.0 ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 18.12.2009, 04:38  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.798
PHP-Kenntnisse:
Fortgeschritten
robo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblick
Standard

Der "Hacking erkennen" und "Sicherheit von Web-Applikationen" Link ist defekt
robo47 ist offline  
Alt 18.12.2009, 11:09  
Moderator und Wett-König
 
Benutzerbild von dr.e.
 
Registriert seit: 21.05.2008
Beiträge: 3.633
PHP-Kenntnisse:
Fortgeschritten
dr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblickdr.e. ist ein Lichtblick
dr.e. eine Nachricht über Skype™ schicken
Standard

Hallo robo,

da hat wohl vBulletin zugeschlagen. Hier die korrekten Links:

__________________
Viele Grüße,
Dr.E.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. Think about software design before you start to write code!
2. Discuss and review it together with experts!
3. Choose good tools (-> Adventure PHP Framework (APF))!
4. Write clean and reusable software only!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
dr.e. ist offline  
Alt 18.12.2009, 11:40  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Ich habe den Nikolaus mal angewiesen, das zu korrigieren.

Beitrag editiert:
[…] Huch? Warum habe ich jetzt plötzlich zwei grüne Knödel?
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline  
Alt 18.12.2009, 13:44  
Erfahrener Benutzer
 
Registriert seit: 28.01.2009
Beiträge: 157
phplars befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Manko10 Beitrag anzeigen
Beitrag editiert:
[…] Huch? Warum habe ich jetzt plötzlich zwei grüne Knödel?
Geschenk vom Nikolaus
phplars ist offline  
Alt 18.12.2009, 15:49  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.201
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist ein sehr geschätzer MenschDark Guardian ist ein sehr geschätzer MenschDark Guardian ist ein sehr geschätzer MenschDark Guardian ist ein sehr geschätzer Mensch
Standard

Zitat:
Zitat von Manko10 Beitrag anzeigen
Beitrag editiert:
[…] Huch? Warum habe ich jetzt plötzlich zwei grüne Knödel?
Ich denke mal "weil du schon bald berühmt wirst..."
__________________
Möglicherweise kommt zu "Menschen lügen" auch "Menschen bauen Mist".
Dark Guardian ist offline  
Alt 18.12.2009, 17:08  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.247
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Muhaha, „sorgt für eine «eindrucksvolle Atmosphäre»“
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist gerade online  
Alt 18.12.2009, 17:39  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Oh, noch eine Bewertung. Jetzt bin ich bei 151 Punkten.
Ja, die Atmosphäre ist schon wirklich einzigartig, wenn ich dabei bin.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline  
Alt 18.12.2009, 19:32  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Jetzt macht es euch aber Spaß, zu voten, oder? Danke, robo, bekommst auch einen dafür.
Hihi, 205 Punkte und der erste mit drei Knödeln.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline  
Alt 18.12.2009, 19:51  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.798
PHP-Kenntnisse:
Fortgeschritten
robo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblickrobo47 ist ein wunderbarer Anblick
Standard

du bist ja super mod du siehst wer dir gutes und böses tut
robo47 ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
web 2.0

Alle Zeitangaben in WEZ +1. Es ist jetzt 14:38 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum