Ankündigung

Einklappen
Keine Ankündigung bisher.

Sicherheitslücke beseitigt ?

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Sicherheitslücke beseitigt ?

    Eine Frage. Ich betreibe eine Webseite mit Datenbank. Im Quelltext der Index.php befand sich fogender Code:

    PHP-Code:
    PHP-Code:
    <?php
        
    if ($section == ""main($action);
        else 
    $section($action$regkey);
    ?>
    Jemand sagte mir dass dieser Code total unsicher ist und quasi ein Einfallstor für Hacker , und ich soll ihn abändern damit er so aussieht:


    PHP-Code:
    PHP-Code:
    <?php
        
    if (in_array($section, array('section1''section2''section3'), true) {
        
    $section($action$regkey);
      } else {
        
    main($action);
      }
    ?>
    Meine Frage: Stimmt das oder bin ich verarscht worden ?

  • #2
    An diesem Code kann man garnicht erkennen, ob er unsicher ist, da nicht bekannt ist, welche Funktionen in main() aufgerufen werden und was $section enthällt.

    Die ganzen Variablen sind quasi aus der Luft gegriffen und lasse im Moment keine Aussage zu.

    Kommentar


    • #3
      Zitat von motels Beitrag anzeigen
      Stimmt das oder bin ich verarscht worden ?
      Oder versuchst du uns zu verarschen?

      Kommentar


      • #4
        Ich hab dir doch gestern deinen Code teilweise debuggt (Ja, ich bin der von ICQ, den du übers phpforum.de kennst)

        Und ich sage dir, dass das nicht die einzige Sicherheitslücke war!

        XSS, SQL-Injection, mail()-Spamming, usw. sind noch nicht behoben

        Kommentar


        • #5
          Außerdem: http://www.php.de/php-einsteiger/464...verwenden.html .

          Kommentar

          Lädt...
          X