| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse: Fortgeschritten ![]() | Arbeite das hier mal durch: und passe deinen Code ggf. an. |
| |
| | |
| Benutzer Registriert seit: 13.11.2004
Beiträge: 31
![]() | @Jogibär: Ab wann ist man erfahren? Wenn man php beherrscht und mysql kann und ein Projekt realisiert hat - ist man dann Profi? Für mich ist ein Experte jemand der fast alles weiß auf einem Gebiet (alle geht nicht) und sich schon sehr sehr lange damit befasst. Daher sehe ich mich als Anfänger. Wo hätte ich es sonst posten sollen wenn nicht hier? Im Anfängerforum? Der Post richtet sich ja an Experten @Ben: Super, genau sowas habe ich gesucht. Ich werd das mal durcharbeiten. MfG Andreas |
| |
| | ||
| Benutzer Registriert seit: 18.08.2006
Beiträge: 61
![]() | Zitat:
Zumindest habe ich das so verstanden, sollte ich mich irren, kann mich ja einer der Experten korrigieren. Jogi | |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 18.07.2004
Beiträge: 2.162
PHP-Kenntnisse: Fortgeschritten ![]() | Hi. Hab mir den Thread von Corvin nicht komplett durchgelesen. Dennoch ein paar ergnzende Stichworte: * Prinzipiell alle Benutzereingaben prüfen (steckt da sicherlich in den einzelnen Punkten drinnen, lässt sich so aber ganz gut auf den Punkt brinen) * session.save_path auf Shared Hosts * Session-Fixation * E-MailHeader-Injections von Kontaktformularen * Dateirechte auf Shared Hosts * Race Conditions * ? Und noch ein paar Links aus meinen Bookmarks (wild durcheinander, sorry): http://phpsec.org/projects/guide/ http://www.owasp.org/index.php/PHP_Top_5 http://shiflett.org/articles http://www.phpwact.org/security/web_...ation_security http://www.christopher-kunz.de/GUUG_...2005.86.0.html http://zh.phpug.ch/_media/meetings/p...14&cache=cache http://www.ilovejackdaniels.com/php/writing-secure-php/ http://phpsec.org/library/ http://www.christopher-kunz.de/PHP-Security.75.0.html http://www.phpwact.org/security/func...eval_functions http://www.securereality.com.au/studyinscarlet.txt Basti Zitat:
| |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| CURL in Seite einloggen und einen Teil parsen | Matt | PHP Tipps 2008 | 8 | 03.09.2009 22:30 |
| Krieg kein Objekt zurück auf includeter Seite | NONNNNN | PHP Tipps 2008 | 5 | 28.03.2008 19:25 |
| Eintrag in DB und Wechsel zu anderer Seite | Darson | PHP Tipps 2008 | 25 | 14.01.2008 16:46 |
| Seite nicht mehr gültig | Igäl | PHP Tipps 2006 | 3 | 25.05.2006 16:08 |
| [Erledigt] Wetten automatisch von anderer Seite beziehen | PHP Tipps 2006 | 11 | 03.03.2006 09:09 | |
| Formular - Daten für nächste Seite behalten | NetLook | PHP Tipps 2007 | 7 | 18.11.2005 13:21 |
| Frame schließen und Welche Sicherheitslücken bzw. Bugs in dieser php-Seite?! | workaholic | HTML, Usability und Barrierefreiheit | 2 | 06.09.2005 13:36 |
| Mit post an weitere Seite oder 2 Seiten übergeben? | PHP Tipps 2005 | 1 | 02.02.2005 12:16 | |
| Neue Seite an einer bestimmten Stelle aufrufen | PHP Tipps 2005 | 3 | 13.01.2005 10:09 | |
| blätterfunktion-limit-letzte seite | PHP Tipps 2004-2 | 2 | 20.12.2004 23:56 | |
| Eine 2te Seite auto matisch in neuem Fenster laden | PHP Tipps 2004 | 4 | 25.08.2004 14:10 | |
| [Erledigt] Tabelle auf einer Seite auslesen und in meiner Seite wiederg | PHP Tipps 2004 | 2 | 14.07.2004 08:46 | |
| "NEWS-SCRIPT" in eine Seite einbinden: Aber wie ? | PHP Tipps 2004 | 2 | 03.07.2004 16:33 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php sicherheitslücken, http://www.php.de/php-tipps-2006/41793-welche-sicherheitsluecken-bzw-bugs-dieser-php-seite.html |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.