php.de

Zurück   php.de > Webentwicklung > PHP-Fortgeschrittene

PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 04.08.2005, 12:49  
Neuer Benutzer
 
Registriert seit: 26.07.2005
Beiträge: 23
ChewyF5
Standard Module im Eingenbau die 2te (SESSIONS and Security)

Hallo,

Eine Frage zu SESSIONS und SECUITY.

Mein Modulsystem http://www.phpfriend.de/ftopic43466.html ist mittlerweile fertig ( das muss keine grossen sicherheitsfunkionen erfüllen, da es nur in einem geschlossenen Intranet laufen muss)

Aber nun hab ich mir gedacht man könnte dieses System ja nehmen und damit ein MiniGroupware schreiben (Bookmarks, Adressbuch, Kalender... )
Wäre natürlich schön wenn dieses System im I-Net läuft.

Nun hab ich damit angefangen mit sessions zu arbeiten um den Login sicher zu machen.

Kann man noch etwas machen um das System weiter abzusichern?

PS.: ich möchte das System gerne selber programmieren und keine fertig Lösung benutzen (Ihr wisst ja, selber programmieren macht schlau!)
__________________
ChewyF5

-- A strange game. The only winning move is not to play --
WAR GAMES 1983
ChewyF5 ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 04.08.2005, 13:40  
Gast
 
Beiträge: n/a
Standard

Zitat:
(Ihr wisst ja, selber programmieren macht schlau!)
Löblich. Aber ohne Code zu sehen, fällt es mir sehr schwer, mir irgend welche Tips aus den Fingern zu saugen.
  Mit Zitat antworten
Alt 04.08.2005, 14:29  
Neuer Benutzer
 
Registriert seit: 26.07.2005
Beiträge: 23
ChewyF5
Standard

@meikel

users = {id,username,passwort,lastlogin(timestap)}

Der Login findet über eine Datenbanktabelle statt wo username und passwort drinstehen
ID wird in einer $Session['id'] gespeichert über die id findet er in anderen tabellen z.B. links

links = {id,url,discription,userid}

die passenden einträge.

die verknüpfng sieht so aus users.id = links.userid

Ausserdem arbeite ich in meinen scripts mit $_request um Formvariablen ala button auszuwerten

ansonsten sind sämliche forms mit $_post-übergaben

das wars eigentlich

kann man noch irgendwas machen ?
__________________
ChewyF5

-- A strange game. The only winning move is not to play --
WAR GAMES 1983
ChewyF5 ist offline   Mit Zitat antworten
Alt 04.08.2005, 14:48  
Gast
 
Beiträge: n/a
Standard

Die Frage ist doch, wie es ausprogrammiert wurde; dadurch kommen doch erst die meisten Fehler zustande.
Prüfst Du sämtliche von aussen kommenden Parameter gründlich und für den Verwendungszweck geeignet ab? Sind z.B. die Datenbankabfragen gegen sql-injections abgesichert?
  Mit Zitat antworten
Alt 04.08.2005, 15:16  
Neuer Benutzer
 
Registriert seit: 26.07.2005
Beiträge: 23
ChewyF5
Standard

sql-injections ???

Was ist das ???

(Ich weiß sowas sollte man wissen )
__________________
ChewyF5

-- A strange game. The only winning move is not to play --
WAR GAMES 1983
ChewyF5 ist offline   Mit Zitat antworten
Alt 04.08.2005, 15:20  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

http://de.wikipedia.org/wiki/SQL-Injection
robo47 ist offline   Mit Zitat antworten
Alt 04.08.2005, 16:31  
Neuer Benutzer
 
Registriert seit: 26.07.2005
Beiträge: 23
ChewyF5
Standard

@robo47 & VolkerK

Danke dafür, werde mein Programm entsprechend anpassen.
(und schon wieder was gelernt )

Gibt es noch weitere Dinge die ich beachten sollte ???
__________________
ChewyF5

-- A strange game. The only winning move is not to play --
WAR GAMES 1983
ChewyF5 ist offline   Mit Zitat antworten
Alt 04.08.2005, 16:47  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von ChewyF5
users = {id,username,passwort,lastlogin(timestap)}

Der Login findet über eine Datenbanktabelle statt wo username und passwort drinstehen
ID wird in einer $Session['id'] gespeichert über die id findet er in anderen tabellen z.B. links
usw.

Mit Deiner Metasprache kann ich nix anfangen. PHP Script, CREATE TABLE und Link auf Dein phpinfo bitte.

Hier mein Onlinebeispiel:
PHP4: http://test.php-help.info/auth-4/
PHP5: http://test.php-help.info/auth-3/

So sieht die Comfig aus:
http://test.php-help.info/phpinfo.php
  Mit Zitat antworten
Alt 05.08.2005, 11:16  
Gast
 
Beiträge: n/a
Standard

PHP4: http://test.php-help.info/auth-4/

uff ist das unübersichtlich ;[
kann es ausserdem sein das der konstruktor da irgendwie noch auf undefinierte vars zugreift?

gruss
Sike
  Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
eingenbau, minigroupware

Alle Zeitangaben in WEZ +2. Es ist jetzt 22:07 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.