Hi,
wäre denn die blacklist so schwer zu machen.
Das prinzipielle Problem einer Blacklist gegenüber einer Whitelist ist,
daß das Vergessen eines Eintrags in der Blacklist schwere Schäden zur Folge haben kann,
das Vergessen eines Eintrags in der Whitelist nur zu einer verringerten Funktionalität führt.
Insofern ist also eine Whitelist vorzuziehen.
Stell Dir mal vor, Du hast es mit Deiner Blacklist tatsächlich geschafft, alle Sicherheitslöcher zu stopfen.
Jetzt spielt der Provider ne neue PHP-Version auf.
Saudummerweise steht jetzt eine neue Funktion, die Deinem Webspace Schaden zufügen kann, nicht auf Deiner blacklist, weil Du von dieser neuen Funktion nichts wußtest...
Bei der Whitelist hingegen wirkt sich die neue PHP-Version nicht aus - es können halt die ungefährlichen neuen Features nicht verwendet werden...
cu,
Andreas
Der Optimist: Das Glas ist halbvoll. - Der Pessimist: Das Glas ist halbleer. - Der Ingenieur: Das Glas ist doppelt so groß wie nötig.
http://mud-guard.de/? http://www.andreas-waechter.de/ http://www.helpers.de/