McNavc: Sichere Scripte schreiben.

Beitrag lesen

Morjen !

Soweit bis hierhin. Sicher kriege ich wegen meiner unqualifizierten Bemerkungen noch Schläge, aber das bin ich schon gewöhnt - so ist das hier.

.... und hier kommen sie schon ;-)

FRAGE: Andere Frage, ähnliches Thema. Was ist, wenn ich den Script übergroße Mengen an Daten (z.B. per GET) zuschicke? Glaube irgendwo einmal gelesen zu haben das man damit die Programme wunderbar abschießen können soll. Wenn ja, was kann man dagegen machen? Ist das Script nicht schon gecrasht bevor ich überhaupt dazu gekommen bin eventuelle Prüfungen auf Buffer-Overflows durchzuführen?

Ist ein Problem des Webservers, nicht eines von PHP.

... ist grundsätzlich nicht falsch, nur etwas locker formuliert. Denn um ein (weniger bekanntes) Zitat aus Götz von Berlichingen <cite>Wo viel Licht ist ist auch viel Schatten</cite> abzuwandeln:
<cite>Wo viel Input ist ist auch viel Output</cite>

Wenn also dein Skript den Server zumüllt weil es ungeprüft Daten ausgibt (wo ein GET da auch ein PUT) und der Provider dir daraufhin den Account sperrt verlagert sich das Problem eindeutig vom Webserver zu dir (also doch wieder ein PHP-Problem)

Okay, ist nicht so ganz ernst gemeint, aber um diese Zeit ... ;-)

MfG McNavc