php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger

PHP Einsteiger PHP Problemlösungen für Spracheinsteiger
Archive: 2004, 2004/2, 2005, 2005/2, 2006, 2007, 2008, 2009, 2010,

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 13.01.2012, 06:35  
Benutzer
 
Registriert seit: 04.12.2011
Beiträge: 56
PHP-Kenntnisse:
Anfänger
myoddo befindet sich auf einem aufstrebenden Ast
Standard Sicherheitslücke in Checkbox,

Hallo,
irgendwann und irgendwo habe ich einmal einen Text gelesen welcher auf Sicherheitsmängel in Checkpoxen aufmerksam gemacht hat.
Leider finde ich den Textschnipsel nicht mehr. Durch Zurück (im Browser) und sonst noch was, könnte man andere Einträge in der Checkbox tätigen. Hab keine Ahnung wie das gehen soll (möchte auch nichts hacken) . Allerdings sollte mein erstelltes Formular schon sicher sein.
eMail / Tel. Nr. / Textfeld habe ich mit verschiedenen Funktionen (aus dem Forum kopiert)
prüfen lassen. Was muss ich bezüglich Sicherheit bei Checkboxen beachten ?

Danke für eure Hilfe !
myoddo ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 13.01.2012, 07:09  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.874
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

Erlaube keine Werte außerhalb deiner Wünsche indem du beim auswerten des Formulars entsprechende Möglichkeiten gegenprüfst und der Checkbox nicht blind vertraust.
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist offline   Mit Zitat antworten
Alt 13.01.2012, 07:27  
Erfahrener Benutzer
 
Benutzerbild von jspit
 
Registriert seit: 19.08.2011
Beiträge: 701
PHP-Kenntnisse:
Anfänger
jspit wird schon bald berühmt werden
Standard

Es kann fast alles was vom Browser kommt manipuliert sein. Dafür ein Negativbeispiel:

Code:
<input type="checkbox" name="dateiname" value="tmp.txt" />Datei löschen<br />
PHP-Code:
//Diese Anweisung ist ein hohes Sicherheitsrisiko, nicht benutzen!!
if(isset($_POST['dateiname'])) unlink $_POST['dateiname']; 
jspit ist offline   Mit Zitat antworten
Alt 15.01.2012, 17:37  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

http://www.php.de/wiki-php/index.php...%2C_Sicherheit
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 15.01.2012, 17:44  
meikel
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von jspit Beitrag anzeigen
Es kann fast alles was vom Browser kommt manipuliert sein.
Browser? Es ist noch nicht mal sicher, ob der Request überhaupt von einem Browser kommt.

@myoddo

Prüfe importierte Parameter. Traue niemandem
http://www.php-faq.de/q-sicherheit-parameter.html

Zitat:
Zusammenfassend: Traue niemandem. Validiere allen Input oder stirb.
  Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Checkbox Abfrage verknüpfen Sickone4 PHP Einsteiger 22 08.09.2011 11:25
[Erledigt] PDO - Checkbox Inchie PHP Einsteiger 2 02.03.2011 17:08
[Erledigt] Checkbox onchange Buschdieb JavaScript, Ajax und mehr 3 03.10.2010 14:51
Checkbox -> mehrere Einträge löschen (SQL) Minimi PHP Tipps 2010 8 08.04.2010 17:41
LOGIN mit Checkbox Emskopp PHP Tipps 2009 16 27.12.2009 19:20
selectboxen durch checkbox aktivieren grunz JavaScript, Ajax und mehr 13 30.08.2009 17:02
[Erledigt] Checkbox Zustand aus DB auslesen Knutschi PHP Tipps 2009 22 05.05.2009 14:02
checkbox behält den wert nicht nieselfriem PHP Tipps 2009 8 19.02.2009 23:02
[Erledigt] onclick problem bei checkbox familyman JavaScript, Ajax und mehr 5 31.01.2009 19:39
Aktivieren einer Checkbox aktiviert viele andere Checkboxen buggybugga HTML, Usability und Barrierefreiheit 3 12.03.2007 16:23
Checkbox Text daneben andrew22 HTML, Usability und Barrierefreiheit 7 22.02.2007 16:44
Checkbox jacos PHP Tipps 2006 5 01.04.2006 10:19
[Erledigt] Checkbox wert weitergeben PHP Tipps 2007 8 09.12.2005 14:30
checkbox .. mehrere werte auslesen bei gleichem namen PHP Tipps 2005-2 9 12.10.2005 15:24
[Erledigt] Formularelement Checkbox in Interaktion mit MYSQL Datenbanken 4 13.07.2004 12:14


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:49 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum