php.de

Zurück   php.de > Webentwicklung > PHP-Fortgeschrittene

PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 24.07.2010, 12:36  
Benutzer
 
Registriert seit: 24.07.2010
Beiträge: 91
PHP-Kenntnisse:
Fortgeschritten
aeris befindet sich auf einem aufstrebenden Ast
Standard SMS-Versand, Texteingaben wonach filtern?

Hallo,

meine Frage ist leider nicht wirklich php-spezifisch, aber vielleicht hat sich der ein oder andere unter euch ja schonmal damit beschäftigt...

Ich versende SMS über ein Gateway von sms.at.
Funktioniert auch einwandfrei.

Nun aber meine Frage:
Muss der SMS-Text fürs Versenden in irgendeiner Form gefiltert werden?
Gibt es Scriptanweisungen, bestimmte (Sonder-,ASCII-,...) Zeichen o.Ä die als SMS einem Handy gefährlich werden könn(t)en?
Vielleicht eine blöde Frage, aber sicher ist sicher...

Danke und LG
aeris ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 24.07.2010, 13:09  
Erfahrener Benutzer
 
Registriert seit: 07.06.2008
Beiträge: 993
PHP-Kenntnisse:
Fortgeschritten
Frank befindet sich auf einem aufstrebenden Ast
Frank eine Nachricht über ICQ schicken Frank eine Nachricht über MSN schicken Frank eine Nachricht über Yahoo! schicken
Standard

Google

http://de.wikipedia.org/wiki/SMS-Kodierung
__________________
Frank ist offline   Mit Zitat antworten
Alt 24.07.2010, 13:24  
Erfahrener Benutzer
 
Registriert seit: 28.09.2008
Beiträge: 1.127
PHP-Kenntnisse:
Fortgeschritten
Koala befindet sich auf einem aufstrebenden Ast
Standard

kommt ja auch drauf an ob der SMS-Anbieter für Dich filtert.

Da gibts doch bestimmt eine Schnittstellenbeschreibung.
Koala ist offline   Mit Zitat antworten
Alt 24.07.2010, 18:46  
Benutzer
 
Registriert seit: 24.07.2010
Beiträge: 91
PHP-Kenntnisse:
Fortgeschritten
aeris befindet sich auf einem aufstrebenden Ast
Standard

Vielen Dank für die Antworten, auch wenn es mir NICHT um die Kodierung ging.

Siehe z.B. hier:
--> Angriff auf Symbian S60 Handys per SMS

Meine Frage ist/war, ob bestimmte Zeichen(ketten) prinzipiell aus einem SMS-Text gefiltert werden sollten um das Risiko für solche Angriffe zu minimieren.
In der Schnittstellenbeschreibung konnte ich keine Hinweise darauf finden.
Ehrlich gesagt möchte ich hier auch auf Nummer sicher gehen und - falls nötig - vorsorglich selbst Hand anlegen...

LG
aeris ist offline   Mit Zitat antworten
Alt 24.07.2010, 23:14  
Erfahrener Benutzer
 
Registriert seit: 28.09.2008
Beiträge: 1.127
PHP-Kenntnisse:
Fortgeschritten
Koala befindet sich auf einem aufstrebenden Ast
Standard

hört sich für michso an wie wenn es sehr wohl um die Codierung geht:
"Auch Netzbetreiber können die Attacke unterbinden. Bisher reagierte aber nur T-Mobile und blockiert den Versand derart modifizierter SMS."

Sonst würden ja auch normale SMS-Versender versehentlich Unfug anrichten können.

Das steht aber in dem Artikel nicht drin, sondern nur daß die Netzanbieter darauf reagieren können.

Hab ne zeitlang gegoogelt aber nichts gefunden in dem beschrieben wird welche Zeichenfolgen gefährlich sein könnten.

Geändert von Koala (24.07.2010 um 23:19 Uhr).
Koala ist offline   Mit Zitat antworten
Alt 25.07.2010, 12:13  
Benutzer
 
Registriert seit: 24.07.2010
Beiträge: 91
PHP-Kenntnisse:
Fortgeschritten
aeris befindet sich auf einem aufstrebenden Ast
Standard

Hallo Koala,

vielen Dank für deine Mühe!

Ich habe mir den Exploit auf den ich vorhin verlinkt habe nun genauer angesehen. Er war/ist nur dann möglich, wenn zugleich die Absendenummer manipuliert werden kann. Dies ist in meiner Applikation ausgeschlossen.

Beim Googlen habe ich (bereits bevor ich diesen Post geschrieben habe ) auch nichts bezüglich "gefährlicher Zeichenketten" gefunden...

Ich gehe also davon aus, dass ein Exploit durch alleiniges Versenden bestimmter Zeichen(-ketten) nicht möglich ist und hoffe, dass ich damit richtig liege

Wenns recht ist setze ich diesen Thread trotzdem noch nicht auf erledigt, womöglich hat ja jemand andere Erfahrungen...
aeris ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Mehrdimensionalen Array filtern und sortieren TribunM PHP Tipps 2010 5 13.06.2010 13:21
[Erledigt]br filtern mit Jquery (oder Javascript) chunky JavaScript, Ajax und mehr 4 05.03.2010 14:48
[Erledigt] Formular - Sicherheit mit Filtern kurtmos PHP Tipps 2009 19 15.12.2009 21:21
[Erledigt] regular expression: einen abschnitt filtern smmrvle PHP Tipps 2009 16 18.11.2009 09:30
Sicherheitstechnisch verschiedene Eingaben filtern BartTheDevil89 PHP Tipps 2009 11 19.04.2009 22:36
Kleines Problem mit Filtern von Code durch preg_replace BartTheDevil89 PHP Tipps 2008 2 20.11.2008 15:38
wonach muß ich suchen? nixdorf PHP Tipps 2008 4 01.10.2008 14:43
abfrage nach mehreren filtern ketchup PHP Tipps 2008 26 26.08.2008 14:50
Filtern von Daten mit 2 Datumsfeldern und 2 Zeitfelden Cheesy Datenbanken 2 08.11.2007 15:45
Suchen / Filtern mit mehreren Abfragen (optional) wizzardxx Datenbanken 7 28.01.2006 18:40
Links aus einer Seite filtern und nacheinander Öffnen? PHP Tipps 2005-2 4 29.08.2005 17:49
Text aus plain text datei filtern PHP-Fortgeschrittene 7 19.07.2005 15:59
text aus eingabefeld filtern PHP Tipps 2005 13 29.03.2005 17:06
links aus dokument filtern wurtzel PHP-Fortgeschrittene 3 10.09.2004 17:21
Werte aus mehr. dim. Array filtern und zählen PHP Tipps 2004 3 19.08.2004 00:34

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
sms kodierung, php sms kodierung, perlenketten smstext, sms gefiltert, was bedeutet beim handy sms wird gefiltert, kodierung bei \sms.at\, sms kommt nicht an gefiltert, sms text schädlich für handy

Alle Zeitangaben in WEZ +1. Es ist jetzt 18:18 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum