| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer | Zum Beispiel: Diese Seite (ich hab sie grad per Google gefunden, also klaut mir die Session ruhig, habt ihr nix von Andere Seiten (wie dieses Forum hier) setzen die SID in Cookies. Die kann man sich aber auch sehr leicht mal kopieren, wenn man schon mal dran sitzt, oder unterwegs irgendwo abfangen. Ist aber schon auffällig schwieriger, als der Diebstahl per URL, insofern schon ein Schritt in die richtige Richtung. Es gibt ne Menge Möglichkeiten, aber alle haben eines gemeinsam: Ein böser Bub kennt deine SID. Mehr braucht man dazu nicht Fakt ist (das ist eine Aussage meines alten Informatik-Lehrers): Alle Daten, die von aussen kommen, sind erstmal böse, nicht vertrauenswürdig und müssen geprüft werden! Dieser Merksatz gilt aber nicht nur für PHP, sondern eigentlich für alle Programme/Programmiersprachen, bei denen am Schluss 2 oder mehr Systeme miteinander kommunizieren.
__________________ Nicht jeder Fehler ist ein Bug. |
| |
| | |
| Erfahrener Benutzer Registriert seit: 11.01.2005
Beiträge: 106
![]() | Hallo Plague, zu diesem Thema gibt es sehr gute Literatur, die sich auch in meinem Besitz befindet. Dort werden solche Probleme in Beispielen abgehandelt und mögliche Gefahren aufgezeigt. Am Ende jedes Kapitel gibt es einen Lösungsvorschlag, um solche Probleme zumindest ansatzweise zu unterbinden. Ich denke mal, gegen große kriminelle Energien hat man keine 100% Chance. Ich selber habe übrigens mit Hilfe des Buches eine Menge Sicherheitslücken gestopft. Man glaubt nicht, welche Möglichkeiten es gibt, eine Website zu "Knacken". Titel: PHP_Sicherheit Autoren: Christopher Kunz, Peter Prochaska Verlag: dpunkt.verlag ISBN: 3-89864-369-7 Gruß Merlin der Zauberer
__________________ www.Sternenwelt.net - Astronomie im Internet - www.SternenweltForum.net - Antworten rund um die Astronomie - |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| BACKLINK CHECK und SICHERHEIT von zentraler CSV-Datei | ff-webdesigner.de | PHP-Fortgeschrittene | 16 | 27.11.2008 20:25 |
| Sicherheit in PHP | robydog | PHP Tipps 2008 | 52 | 10.05.2008 13:09 |
| externe MySQL und Sicherheit | sportyflo | Datenbanken | 2 | 22.02.2008 11:09 |
| FON und die WiFi Ads - Bald mehr Sicherheit | PHP Tipps 2007 | 0 | 03.08.2007 12:06 | |
| PHP Sicherheit | phpdummi | PHP Tipps 2006 | 1 | 27.09.2006 23:31 |
| Erfahrung mit Sessions ( Sicherheit ) | GELight | PHP Tipps 2006 | 6 | 11.08.2006 17:55 |
| Sicherheit... | GELight | PHP Tipps 2006 | 5 | 31.01.2006 15:58 |
| Sicherheit aufm Webserver ? | Cyberbob_at_tot | Off-Topic Diskussionen | 7 | 17.10.2005 16:22 |
| Sicherheit im Web-Interface | nussbaum | PHP Tipps 2005-2 | 9 | 29.06.2005 14:10 |
| Sicherheit.... | renzo | PHP Tipps 2005-2 | 1 | 27.06.2005 15:53 |
| Sicherheit von Klartext-Passwörtern | PHP Tipps 2005 | 14 | 30.03.2005 15:22 | |
| [Erledigt] Thema Sicherheit? | PHP-Fortgeschrittene | 5 | 05.11.2004 05:43 | |
| Sicherheit bei Wertübergaben | PHP Tipps 2004 | 3 | 14.10.2004 18:06 | |
| Apache öffentlich machen. Sicherheit? | Server, Hosting und Workstations | 3 | 07.07.2004 03:20 | |
| Sicherheit bei URL-Übergabe | pcschröda | PHP-Fortgeschrittene | 25 | 28.06.2004 16:44 |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| discolivingroomit virus, sicherheit von php quelltext, titel: php_sicherheit, virus discolivingroom, r57shell apache, discolivingroomit, discolivingroom.it php virus, titel: php_sicherheit autoren: christopher kunz, peter prochaska verlag: dpunkt.verlag isbn: 3-89864-369-7, virenscan datei gefunden \r57shell\ |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.