php.de

Zurück   php.de > php.de Intern > Wiki Diskussionsforum

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 31.08.2008, 11:31  
Erfahrener Benutzer
 
Benutzerbild von litterauspirna
 
Registriert seit: 24.04.2008
Beiträge: 3.172
PHP-Kenntnisse:
Anfänger
litterauspirna sorgt für eine eindrucksvolle Atmosphärelitterauspirna sorgt für eine eindrucksvolle Atmosphäre
litterauspirna eine Nachricht über ICQ schicken
Standard Ein Wikithemenvorschlag!

Hallo alle!

An die Moderatoren und Authoren (ich weis nicht wer schon alles Author ist) ich hätte mal einen Vorschlag für ein Wiki Thema!

Und zwar gänge es um die Sicherheit in Arbeit mit Sessions. Besonders auf Schutzmaßnahmen mit Beispielen gegen Session hijacking und Session fixation!

Das wäre ich denke ein Thema was vielen Usern und Scriptern sehr viel helfen würde wenn sie damit in Berührung kommen!

Was haltet ihr User hier von diesem Vorschlag?

mfg der litter
__________________
Aus dem Dynamo Lande kommen wir. Trinken immer reichlich kühles Bier. Und dann sind wir alle voll, die Stimmung ist so toll. Aus dem Dynamo Lande kommen wir.
http://www.lit-web.de
litterauspirna ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 31.08.2008, 11:45  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.709
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Fände ich gut.
Allerdings weiß ich ehrlich gesagt auch nicht so ganz, wer hier außer nikosch und mir noch Autor ist.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 31.08.2008, 11:46  
KeinGrips
Gast
 
Beiträge: n/a
Standard

Ich halte es hört sich nach einem guten Vorschlag an, leider bin ich noch nicht in die Authorengruppe aufgenommen...

Ich würde vorschlagen, dass sämtliche Hacking-Arten beschrieben werden und geeignete Schutzmaßnahmen vorgestellt werden. Falls es geht, könnte man im Wiki eine Kategorie Sicherheit eröffnen. Dort werden dann all diese Wiki-Themen gesammelt (Wiki-Link-Sammlung).
  Mit Zitat antworten
Alt 31.08.2008, 12:14  
Erfahrener Benutzer
 
Benutzerbild von litterauspirna
 
Registriert seit: 24.04.2008
Beiträge: 3.172
PHP-Kenntnisse:
Anfänger
litterauspirna sorgt für eine eindrucksvolle Atmosphärelitterauspirna sorgt für eine eindrucksvolle Atmosphäre
litterauspirna eine Nachricht über ICQ schicken
Standard

Freut mich das dieser Vorschlag gefallen bzw. Wichtigkeit findet. Ich dachte mir das ebend da auch ich in diesen Sachen gern eine Quelle hätte wo es sehr gut erklärt wird und vor allem Prixisbezogene Beispiele zu finden wären.

Meine Idee kam daher weil man viele Fragen bezüglich dieser Sache finden kann und Sessions ja eigentlich überall ihren Einsatz finden!

Wäre klasse da mal was hier vorzufinden!
__________________
Aus dem Dynamo Lande kommen wir. Trinken immer reichlich kühles Bier. Und dann sind wir alle voll, die Stimmung ist so toll. Aus dem Dynamo Lande kommen wir.
http://www.lit-web.de
litterauspirna ist offline   Mit Zitat antworten
Alt 31.08.2008, 12:17  
Moderator
 
Benutzerbild von agrajag
 
Registriert seit: 02.10.2006
Beiträge: 3.820
PHP-Kenntnisse:
Fortgeschritten
agrajag wird schon bald berühmt werdenagrajag wird schon bald berühmt werden
Standard

Wollen wir das alles in einem Artikel erschlagen oder jeweils einzelne erstellen?

Also denkbar wäre es ja das ganze in einem allgemeinen Artikel über Sessions als Unterpunkt zu erwähnen oder es in einen Artikel über PHP-Sicherheit zu stecken oder wirklich jede Gefahr für sich zu nehmen, also ein Artikel zu Session-Hijacking/XSS einer für Session-Fixation...., einer für CSRF (wobei das jetzt schon nicht mehr zu den Sessions passen würde), für SQL-Injection usw. ...
__________________
Today you...Tomorrow me.
agrajag ist offline   Mit Zitat antworten
Alt 31.08.2008, 12:27  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.994
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Ich denke, ein Artikel oder besser eine Kategorie "PHP Sicherheit" wäre am sinnvollsten. Ein Großteil der angesprochenen Themen sind theoretischer Überbau, konkrete Code-Umsetzungen könnten als Schnipsel mit in den Artikel oder als Verweise auf entsprechend erstellte Standardthemen.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 31.08.2008, 12:28  
KeinGrips
Gast
 
Beiträge: n/a
Standard

In einzelne Ich glaub nicht, dass einer erstmal auf der Seite zu Suchen anfängt...
Nur es sollte wie auch bei Wikipedia die Kategorie PHP-Sicherheit alle Links zu den Artikeln inne haben
  Mit Zitat antworten
Alt 31.08.2008, 12:30  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.709
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Ich würde diese Themen in zwei Kategorien stecken: Tutorials und (PHP-)Sicherheit.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 31.08.2008, 13:11  
Erfahrener Benutzer
 
Benutzerbild von litterauspirna
 
Registriert seit: 24.04.2008
Beiträge: 3.172
PHP-Kenntnisse:
Anfänger
litterauspirna sorgt für eine eindrucksvolle Atmosphärelitterauspirna sorgt für eine eindrucksvolle Atmosphäre
litterauspirna eine Nachricht über ICQ schicken
Standard

Ja ich finde auch in 2 Kategorien wäre Sinnvoller eine für PHP - Sicherheit die dann die einzelnen Themen beinhaltet,Session Hijacking,Session fixation,auch absichern von Post Feldern aus eiem Formular wäre für viele ein Hilfreicher Punkt. Ich habe mir z.B. dazu den Einsatz von preg_match angewöhnt! Auch XSS würde in diese Kategorie einen guten Platz finden!

SQL Injections würde ich dann wieder speziell in eine Kategorie Mysql Sicherheit stecken!
__________________
Aus dem Dynamo Lande kommen wir. Trinken immer reichlich kühles Bier. Und dann sind wir alle voll, die Stimmung ist so toll. Aus dem Dynamo Lande kommen wir.
http://www.lit-web.de
litterauspirna ist offline   Mit Zitat antworten
Alt 31.08.2008, 13:13  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.994
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Nee, da kannst Du anders denken. Das Wikisystem erlaubt mit seinen Kategorien eine Art Tagging. Man kann Themen also durchaus mehreren Themenkomplexen zuordnen.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
injection

Alle Zeitangaben in WEZ +2. Es ist jetzt 02:19 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum