php.de

Zurück   php.de > php.de Intern > Wiki Diskussionsforum > Tutorials

Tutorials Hier findest Du Tutorials, welche nach und nach ein fertiges Script ergeben. Sehen, lernen & verstehen!

Antwort
 
LinkBack (1) Themen-Optionen Thema bewerten
Alt 28.10.2006, 17:56  
Erfahrener Benutzer
 
Registriert seit: 21.05.2008
Beiträge: 9.937
Zergling-new wird schon bald berühmt werden
Standard PHP Sicherheit

Hallo,
kein Tutorial, aber eine sehr nette Funktion namens phpsecinfo().
Hier herunterzuladen:
http://phpsec.org/projects/phpsecinfo/

Einfach PhpSecInfo-Ordner in ein Include-Verzeichnis packen und falls es nicht auf Anhieb funktioniert, folgende Zeile an den Anfang der Datei PhpSecInfo.php setzen:
PHP-Code:
<?php
set_include_path
(get_include_path().PATH_SEPARATOR.dirname(__FILE__).'/..');
?>
Die Funktion analysiert offenbar die php.ini:
Zergling-new ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 29.10.2006, 01:44  
da schreibt der ElePHPant
 
Benutzerbild von Flor1an
 
Registriert seit: 18.06.2008
Beiträge: 8.903
PHP-Kenntnisse:
Fortgeschritten
Flor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer Anblick
Standard

Woohoo sehr geil! Das is ma echt was praktisches! Danke hat sehr geholfen.
Flor1an ist offline   Mit Zitat antworten
Alt 29.10.2006, 22:07  
Erfahrener Benutzer
 
Benutzerbild von dsmcg
 
Registriert seit: 11.10.2005
Beiträge: 2.405
dsmcg sorgt für eine eindrucksvolle Atmosphäredsmcg sorgt für eine eindrucksvolle Atmosphäredsmcg sorgt für eine eindrucksvolle Atmosphäre
Standard

Geile Sache! danke dir
__________________
Wie man Fragen richtig stellt
dsmcg ist offline   Mit Zitat antworten
Alt 02.11.2006, 16:29  
Gast
 
Beiträge: n/a
Standard

leider bekomme ich nicht alle felder grün

was muss man hier anders machen? das ist bei mir rot und ich bekomme es trotz suche nicht grün:

gid test
Warning:
PHP may be executing as a "privileged" group, which could be a serious security vulnerability.
  Mit Zitat antworten
Alt 02.11.2006, 17:06  
Erfahrener Benutzer
 
Registriert seit: 18.09.2003
Beiträge: 13.598
PHP-Kenntnisse:
Fortgeschritten
imported_Ben ist zur Zeit noch ein unbeschriebenes Blatt
Standard

http://php-center.de/beitraege/detail.php?a_id=1121
http://devzone.zend.com/node/view/id/1099
imported_Ben ist offline   Mit Zitat antworten
Alt 23.04.2007, 11:25  
Erfahrener Benutzer
 
Registriert seit: 08.03.2005
Beiträge: 476
Plague
Standard

Jetzt bräuchten wir nur noch ein Tutorial, das erklärt wie man alles grün bekommt
Plague ist offline   Mit Zitat antworten
Alt 23.04.2007, 11:32  
Erfahrener Benutzer
 
Registriert seit: 13.08.2007
Beiträge: 1.976
KingCrunch befindet sich auf einem aufstrebenden Ast
KingCrunch eine Nachricht über ICQ schicken KingCrunch eine Nachricht über AIM schicken KingCrunch eine Nachricht über MSN schicken KingCrunch eine Nachricht über Yahoo! schicken
Standard

Immerhin, nur einmal nen Fehler, dafür 7 Warnungen und grad mal 4 grüne Feldchen Na, da es sich um mein Entwicklungssystem handelt, find ich das halb so wild. Werd das aber mal auf meinen Produktiv-Server packen und gucken, wo ich meinen Hoster noch zurecht stutzen kann
__________________
Nicht jeder Fehler ist ein Bug.
KingCrunch ist offline   Mit Zitat antworten
Alt 23.04.2007, 16:13  
Erfahrener Benutzer
 
Registriert seit: 17.06.2008
Beiträge: 125
squig befindet sich auf einem aufstrebenden Ast
Standard

Hallo,

danke für den Link, man lernt doch nie aus

Zitat:
Zitat von cod-ex
leider bekomme ich nicht alle felder grün

was muss man hier anders machen? das ist bei mir rot und ich bekomme es trotz suche nicht grün:

gid test
Warning:
PHP may be executing as a "privileged" group, which could be a serious security vulnerability.
Vll. hilft hier ein Posting aus der Mailingliste weiter:
http://lists.phpsec.org/pipermail/ph...il/000102.html

Zitat:
You do not *have* to change anything, but I would *recommend* that your
apache user/group be over uid/gid 100. It's more of an agreed-upon
convention than a definite security risk, though.

Bis dääähne.
squig ist offline   Mit Zitat antworten
Alt 18.05.2011, 11:13  
Neuer Benutzer
 
Registriert seit: 18.05.2011
Beiträge: 8
PHP-Kenntnisse:
Anfänger
erdbeereis6 ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Wow, das finde ich mal eine echt geniale Sache!

Geändert von Asipak (24.05.2011 um 17:17 Uhr). Grund: Signatur entfernt (unerwünschte Werbung)
erdbeereis6 ist offline   Mit Zitat antworten
Alt 18.05.2011, 11:46  
Moderator
 
Benutzerbild von Chriz
 
Registriert seit: 11.05.2008
Beiträge: 6.269
Chriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer Anblick
Standard

Copyright 2007. Das Projekt ist leider veraltet.
__________________
"Nuschel ich?" - "Was?"
Chriz ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

LinkBacks (?)
LinkBack to this Thread: http://www.php.de/tutorials/42656-php-sicherheit.html
Erstellt von For Type Datum
knolin's Development Bookmarks on Delicious This thread Refback 17.05.2010 21:36

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
BACKLINK CHECK und SICHERHEIT von zentraler CSV-Datei ff-webdesigner.de PHP-Fortgeschrittene 16 27.11.2008 20:25
Sicherheit in PHP robydog PHP Tipps 2008 52 10.05.2008 13:09
externe MySQL und Sicherheit sportyflo Datenbanken 2 22.02.2008 11:09
FON und die WiFi Ads - Bald mehr Sicherheit PHP Tipps 2007 0 03.08.2007 12:06
PHP Sicherheit Plague PHP Tipps 2007 13 26.04.2007 16:24
PHP Sicherheit phpdummi PHP Tipps 2006 1 27.09.2006 23:31
Erfahrung mit Sessions ( Sicherheit ) GELight PHP Tipps 2006 6 11.08.2006 17:55
Sicherheit... GELight PHP Tipps 2006 5 31.01.2006 15:58
Sicherheit aufm Webserver ? Cyberbob_at_tot Off-Topic Diskussionen 7 17.10.2005 16:22
Sicherheit im Web-Interface nussbaum PHP Tipps 2005-2 9 29.06.2005 14:10
Sicherheit.... renzo PHP Tipps 2005-2 1 27.06.2005 15:53
Sicherheit von Klartext-Passwörtern PHP Tipps 2005 14 30.03.2005 15:22
[Erledigt] Thema Sicherheit? PHP-Fortgeschrittene 5 05.11.2004 05:43
Sicherheit bei Wertübergaben PHP Tipps 2004 3 14.10.2004 18:06
Sicherheit bei URL-Übergabe pcschröda PHP-Fortgeschrittene 25 28.06.2004 16:44

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php may be executing as a \privileged\ group, which could be a serious security vulnerability., php may be executing as a \privileged\ user, which could be a serious security vulnerability., php may be executing as a \privileged\ user, php may be executing as a \privileged\ group, which could be a serious security vulnerability, php may be executing as a \privileged\ group, php may be executing as a \privileged\ user, which could be a serious security vulnerability, php sicherheit tutorial, php sicherheit, \php may be executing as a \privileged\ group, which could be a serious security vulnerability.\, \php may be executing as a \privileged\ user, which could be a serious security vulnerability.\, php privileged user, phpsecinfo, php may be executing as a privileged user, which could be a serious security vulnerability., php sicherheitstipps, \php may be executing as a \privileged\ user\, php may be executing as a \privileged\ group,, sicherheit php, php may be executing as a privileged group which could be a serious security vulnerability, php user_id privileged user, php may be executing as a \privileged\ user apache

Alle Zeitangaben in WEZ +2. Es ist jetzt 02:16 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.