php.de

Zurück   php.de > php.de Intern > Beitragsarchiv > Trash

 
 
LinkBack Themen-Optionen
Alt 31.01.2010, 20:21  
Rubio
Gast
 
Beiträge: n/a
Standard PHP - Sicherheitsfrage.

Hallo.

Ich habe ein Skript wo man in einer HTML-Seite eine Buchstaben-Zahlen-Kombination eingibt und es an eine PHP-Datei verschickt. Das PHP-Skript generiert mit den Informationen aus der HTML-Datei ein Bild was auf dem Server gespeichert wird.

Das Skript hat keine Verbindung zur Datenbank oder so. Kann es trotzdem schädlich sein?

Vielen Dank.
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 31.01.2010, 20:24  
Erfahrener Benutzer
 
Registriert seit: 09.01.2010
Beiträge: 185
PHP-Kenntnisse:
Fortgeschritten
php2go befindet sich auf einem aufstrebenden Ast
Standard

Hallo.

Aus deiner Beschreibung ist nicht klar ersichtlich, inwiefern die Eingabe der Buchstaben-Zahlen-Kombination in Verbindung mit dem erzeugten Bild steht. Was beeinflusst die Eingabe? Den Dateinamen, etc...? Gibt es Code dazu?

Du musst schon mehr erzählen. Vor allem was verstehst du unter schädlich?

Gruß php2go
php2go ist offline  
Alt 31.01.2010, 20:31  
Rubio
Gast
 
Beiträge: n/a
Standard

Hier der Code:

PHP-Code:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"
<
html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en"
<
head
<
title>Banner</title
<
script language="JavaScript"
function 
ischanged(field){ 
     
    if(
field == 'abc1'){ 

        
text document.build.ABC1.value
        if(
text.length == 3){ 
            
document.build.ABC2.focus(); 
        } 
    } 

Geändert von Rubio (31.01.2010 um 21:02 Uhr).
 
Alt 31.01.2010, 20:55  
Erfahrener Benutzer
 
Registriert seit: 08.03.2005
Beiträge: 475
Plague
Standard

Ich sehe hier keine Sicherheitsprobleme.
Gibt es einen besonderen Grund warum du fragst?
Plague ist offline  
Alt 31.01.2010, 21:03  
Rubio
Gast
 
Beiträge: n/a
Standard

Nein ich möchte nur nicht das jemand Viren oder wie die ganzen Sachen heissen auf den Server lädt.
 
Alt 31.01.2010, 21:14  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Zitat:
Viren oder wie die ganzen Sachen heissen
Mit diesem Wissenstand solltest Du wirklich keine serverseitige Programmierung betreiben. Das ist sehr beunruhigend. Dein Code oben bestärkt den Verdacht. Da steht nämlich null relevanter Code drin, sondern nur Clientcode.

Keine Ahnung, warum Du den ursprünglichen Code entfernt hast. Wenn Du damit ein Problem hast, Code hier zu publizieren, wirst Du Dir ein anderes Forum suchen müssen.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--

Geändert von nikosch (31.01.2010 um 21:18 Uhr).
nikosch ist offline  
Alt 31.01.2010, 21:24  
Rubio
Gast
 
Beiträge: n/a
Standard

Ich wollte doch nur wissen ob ich mit dem Code eine Sicherheitslücke für Angriffe von außen öffne.
 
Alt 31.01.2010, 21:26  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Worauf bezieht sich diese Ausrede jetzt?
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline  
Alt 03.02.2010, 15:40  
Erfahrener Benutzer
 
Registriert seit: 08.03.2005
Beiträge: 475
Plague
Standard

@Nikosch: Das geht auch freundlicher...

@Rubio: Wie gesagt, ich sehe keine großen Probleme. Bei Fragen, Fragen
Plague ist offline  
Alt 03.02.2010, 17:06  
Erfahrener Benutzer
 
Registriert seit: 19.01.2010
Beiträge: 324
PHP-Kenntnisse:
Anfänger
chunky befindet sich auf einem aufstrebenden Ast
Standard

Ich habe den server-seitigen Code nicht gesehen, kann also nicht wirklich helfen.
Zitat:
Zitat von Rubio Beitrag anzeigen
eine Buchstaben-Zahlen-Kombination eingibt
Das erscheint mir die einzige Schwachstelle zu sein.
Die Formulardaten sollten gründlich durchgecheckt werden, z.B. auf "../" oder nullbytes.
chunky ist offline  
 


Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
sicherheitsfrage antwort php, php sicherheitsfrage antwort, worauf bezieht sich xml:lang=\en\ lang=\en\, sicherheitsfrage code, sicherheitsfrage php

Alle Zeitangaben in WEZ +1. Es ist jetzt 02:10 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum