php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2006

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 22.08.2006, 11:52  
Benutzer
 
Registriert seit: 13.11.2004
Beiträge: 31
vampsoftchef zeigte ein beschämendes Verhalten in der Vergangenheit
Standard Welche Sicherheitslücken bzw. Bugs in dieser php-Seite?!

Hallo,

bisher ist bei mir php und mysql immer zu kurz gekommen, da ich auch meist nicht viel Zeit hatte.
Jetzt habe ich immer mal ein bisschen an meiner Seite gebastelt und in den letzten 3 Wochen ist sie nun endlich fertig geworden.

Jetzt wollte ich sie Anfang September veröffentlichen, doch vorher würde ich sie noch gern testen ob ich irgendwelche bekannten Sicherheitsprobleme übersehen habe bzw. was ich an sicherheitsrelevanten Dingen noch verbessern könnte?! Da ich selbst noch php-Anfänger bin und eben auch nur Grundkenntnisse habe, möchte ich mal die erfahrenen User hier fragen die sich vor allem mit Bugs in php und Sicherheitslücken bzw. Standards auskennen, ob es jemanden gibt der vielleicht mal auf meine Webseite schauen kann und eventuell ein paar Risiken oder Lücken aufdeckt?

Ich möchte hier keine Werbung machen daher wäre super wenn ihr hier postet bzw. mir eine pn schreibt, ich melde mich dann bei euch.

Bis denne, Andreas
vampsoftchef ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 22.08.2006, 12:00  
Benutzer
 
Registriert seit: 18.08.2006
Beiträge: 61
Jogibär
Standard

Sicherheitslöcher lassen sich mit Hilfe des Quellcodes leichter entdecken, als sich die Seite anzusehen.
Zitat:
Da ich selbst noch php-Anfänger bin
Und dem Titel von diesem Board steht:
Erfahrene PHP'ler können hier Ihr Wissen austauschen, Hilfe anfordern und andere unterstützen

Jogibär
Jogibär ist offline  
Alt 22.08.2006, 12:14  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Arbeite das hier mal durch:
http://forum.developers-guide.net/showthread.php?t=688
und passe deinen Code ggf. an.
imported_Ben ist offline  
Alt 22.08.2006, 12:56  
Benutzer
 
Registriert seit: 13.11.2004
Beiträge: 31
vampsoftchef zeigte ein beschämendes Verhalten in der Vergangenheit
Standard

@Jogibär: Ab wann ist man erfahren? Wenn man php beherrscht und mysql kann und ein Projekt realisiert hat - ist man dann Profi? Für mich ist ein Experte jemand der fast alles weiß auf einem Gebiet (alle geht nicht) und sich schon sehr sehr lange damit befasst. Daher sehe ich mich als Anfänger. Wo hätte ich es sonst posten sollen wenn nicht hier? Im Anfängerforum? Der Post richtet sich ja an Experten

@Ben: Super, genau sowas habe ich gesucht. Ich werd das mal durcharbeiten.

MfG Andreas
vampsoftchef ist offline  
Alt 22.08.2006, 13:13  
Benutzer
 
Registriert seit: 18.08.2006
Beiträge: 61
Jogibär
Standard

Zitat:
Zitat von vampsoftchef
Wo hätte ich es sonst posten sollen wenn nicht hier? Im Anfängerforum? Der Post richtet sich ja an Experten
Ob Anfänger-, Fortgeschrittenen- oder Profi-Board, hängt von deinem Wissensstand ab. Die "Profis" lesen alle Boards.

Zumindest habe ich das so verstanden, sollte ich mich irren, kann mich ja einer der Experten korrigieren.

Jogi
Jogibär ist offline  
Alt 22.08.2006, 13:15  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Jogi hat natürlich Recht.
imported_Ben ist offline  
Alt 22.08.2006, 14:39  
Erfahrener Benutzer
 
Registriert seit: 18.07.2004
Beiträge: 2.162
PHP-Kenntnisse:
Fortgeschritten
Basti
Standard

Hi.

Hab mir den Thread von Corvin nicht komplett durchgelesen. Dennoch ein paar ergnzende Stichworte:

* Prinzipiell alle Benutzereingaben prüfen (steckt da sicherlich in den einzelnen Punkten drinnen, lässt sich so aber ganz gut auf den Punkt brinen)
* session.save_path auf Shared Hosts
* Session-Fixation
* E-MailHeader-Injections von Kontaktformularen
* Dateirechte auf Shared Hosts
* Race Conditions
* ?

Und noch ein paar Links aus meinen Bookmarks (wild durcheinander, sorry):
http://phpsec.org/projects/guide/
http://www.owasp.org/index.php/PHP_Top_5
http://shiflett.org/articles
http://www.phpwact.org/security/web_...ation_security
http://www.christopher-kunz.de/GUUG_...2005.86.0.html
http://zh.phpug.ch/_media/meetings/p...14&cache=cache
http://www.ilovejackdaniels.com/php/writing-secure-php/
http://phpsec.org/library/
http://www.christopher-kunz.de/PHP-Security.75.0.html
http://www.phpwact.org/security/func...eval_functions
http://www.securereality.com.au/studyinscarlet.txt

Basti

Zitat:
Zitat von vampsoftchef
Ab wann ist man erfahren? Wenn man php beherrscht und mysql kann und ein Projekt realisiert hat - ist man dann Profi? Für mich ist ein Experte jemand der fast alles weiß auf einem Gebiet (alle geht nicht) und sich schon sehr sehr lange damit befasst. Daher sehe ich mich als Anfänger. Wo hätte ich es sonst posten sollen wenn nicht hier? Im Anfängerforum? Der Post richtet sich ja an Experten
Einfach mal die oben festgepappten Threads in den jeweiligen Foren lesen. Die Einteilung ist natürlich letztlich halbwegs willkürlich, denn mitunter verdienen Leute täglich ihr Geld mit PHP, die wenig Plan haben, sind also vom Rahmen her Profis, von ihrer Qualifikation jedoch nicht. Der andere sieht sich nach 3 Jahren Programmiererei noch als Anfänger, der nächste als Fortgeschrittener, weil er schonmal ein Kontaktformular zusammengebacken bekommen hat etc.
Basti ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
CURL in Seite einloggen und einen Teil parsen Matt PHP Tipps 2008 8 03.09.2009 22:30
Krieg kein Objekt zurück auf includeter Seite NONNNNN PHP Tipps 2008 5 28.03.2008 19:25
Eintrag in DB und Wechsel zu anderer Seite Darson PHP Tipps 2008 25 14.01.2008 16:46
Seite nicht mehr gültig Igäl PHP Tipps 2006 3 25.05.2006 16:08
[Erledigt] Wetten automatisch von anderer Seite beziehen PHP Tipps 2006 11 03.03.2006 09:09
Formular - Daten für nächste Seite behalten NetLook PHP Tipps 2007 7 18.11.2005 13:21
Frame schließen und Welche Sicherheitslücken bzw. Bugs in dieser php-Seite?! workaholic HTML, Usability und Barrierefreiheit 2 06.09.2005 13:36
Mit post an weitere Seite oder 2 Seiten übergeben? PHP Tipps 2005 1 02.02.2005 12:16
Neue Seite an einer bestimmten Stelle aufrufen PHP Tipps 2005 3 13.01.2005 10:09
blätterfunktion-limit-letzte seite PHP Tipps 2004-2 2 20.12.2004 23:56
Eine 2te Seite auto matisch in neuem Fenster laden PHP Tipps 2004 4 25.08.2004 14:10
[Erledigt] Tabelle auf einer Seite auslesen und in meiner Seite wiederg PHP Tipps 2004 2 14.07.2004 08:46
"NEWS-SCRIPT" in eine Seite einbinden: Aber wie ? PHP Tipps 2004 2 03.07.2004 16:33

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php sicherheitslücken, http://www.php.de/php-tipps-2006/41793-welche-sicherheitsluecken-bzw-bugs-dieser-php-seite.html

Alle Zeitangaben in WEZ +2. Es ist jetzt 15:27 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.