| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer | Zu sicherheit in php gibt es tausende Artikel .... Erstmal hatten wir fast das gleiche heute schon: http://www.phpfriend.de/forum/ftopic53690.html Zu 1.: Ich halte es für sicher, die Passwörter in einer config-datei abzulegen (also ganz normale .php datei). Natürlich solltest du keine passwörter verwenden, die du auch anderswo benutzt, schließlich kann dein webmaster sich die dateien ansehen, was zwar unfein, aber dennoch möglich ist. Zu 2.: Wenn du alleine auf deinem Server bist, sollte das Problem nicht bestehen. Wenn du mit mehreren Benutzern auf einem Server bist, wird es kritischer, bei ausreichender konfiguration von php sollte es aber kein problem sein. Auf deinem eigenen account solltest du aber nur personen den Zugriff erlauben, denen du voll vertraust. Zu 3.: ... woher soll das Programm wissen, welche datei includet werden soll, wenn du den pfad nicht hinschreiben willst? Zu 4.: Grundsätzlich gilt, sämtliche eingaben auf genauste zu prüfen und register_gobals zu deaktivieren. Vor allem bei eingaben, die in sql querys einzug finden, solltest du dem user unter keinen umständen vertrauen. Zu risiken und nebenwirkungen fragen sie google und ihren Webmaster Ach ja bevor ichs vergesse: Auch hier finden sich interressante links und artikel zu diesem und vielen anderen themen *schleichwerb* |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 02.04.2008
Beiträge: 2.603
![]() | Zitat:
Das dürfte auch noch interessant sein: | |
| |
| | |||||
| Erfahrener Benutzer Registriert seit: 18.07.2004
Beiträge: 2.162
PHP-Kenntnisse: Fortgeschritten ![]() | Hallo Mario Zitat:
Es gibt noch die Variante, in einem auto_prepend_file die die Zugangsdaten in die Umgebungsvariablen zu schreiben. Dann musst du alerdings acht geben, dass du nicht irgendwo die Ausgabe von phpinfo() veröffentlichst. Zitat:
Was die Angriffe von Außen angeht, so ist das natürlich ein eigenes Thema. Stichwörter: Session-Fixation, Session-Hijacking und auch CSRF. Zitat:
An sonsten kann man natürlich auch von include_path Gebrauch machen. Was das allerdings mit Sicherheit zu tun haben soll, hab ich nicht verstanden. Zitat:
register_globals wurde ja bereits genannt. Basti | ||||
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| BACKLINK CHECK und SICHERHEIT von zentraler CSV-Datei | ff-webdesigner.de | PHP-Fortgeschrittene | 16 | 27.11.2008 20:25 |
| Sicherheit in PHP | robydog | PHP Tipps 2008 | 52 | 10.05.2008 13:09 |
| externe MySQL und Sicherheit | sportyflo | Datenbanken | 2 | 22.02.2008 11:09 |
| FON und die WiFi Ads - Bald mehr Sicherheit | PHP Tipps 2007 | 0 | 03.08.2007 12:06 | |
| PHP Sicherheit | Plague | PHP Tipps 2007 | 13 | 26.04.2007 16:24 |
| PHP Sicherheit | phpdummi | PHP Tipps 2006 | 1 | 27.09.2006 23:31 |
| Erfahrung mit Sessions ( Sicherheit ) | GELight | PHP Tipps 2006 | 6 | 11.08.2006 17:55 |
| Sicherheit aufm Webserver ? | Cyberbob_at_tot | Off-Topic Diskussionen | 7 | 17.10.2005 16:22 |
| Sicherheit im Web-Interface | nussbaum | PHP Tipps 2005-2 | 9 | 29.06.2005 14:10 |
| Sicherheit.... | renzo | PHP Tipps 2005-2 | 1 | 27.06.2005 15:53 |
| Sicherheit von Klartext-Passwörtern | PHP Tipps 2005 | 14 | 30.03.2005 15:22 | |
| [Erledigt] Thema Sicherheit? | PHP-Fortgeschrittene | 5 | 05.11.2004 05:43 | |
| Sicherheit bei Wertübergaben | PHP Tipps 2004 | 3 | 14.10.2004 18:06 | |
| Apache öffentlich machen. Sicherheit? | Server, Hosting und Workstations | 3 | 07.07.2004 03:20 | |
| Sicherheit bei URL-Übergabe | pcschröda | PHP-Fortgeschrittene | 25 | 28.06.2004 16:44 |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.