Hi,
Die Sicherheit von PHP rangiert doch schon fast auf dem Level von Microsoft!
Du übertreibst maßlos.
Ich hab da leidvolle Erfahrungen. Vielleicht haben die gepraegt ...
(Hast du schonmal erlebt, dass ein User sich irgendein PHP-Skript gezogen hat, welches 'nur' ne Umfrage macht, dabei aber die COnnections zu einer Datenbank *nicht mehr schliesst* sondern offenhaelt...und dadurch relativ schnell (innerhalb weniger Minuten) den gesamten MySQL-Server und damit auch wieder viele andere Kunden und derren Websites blockiert, weil die Default-Connectionszahl des MySQL-Servers erreicht wurde? >:) )
Definiere, welche Sicherheit du überhaupt meinst. PHP selbst ist recht robust. Klar gabs da auch mal einige fette Löcher, die gestopft wurden. Gegen die aktuellen Versionen ist aber absolut nichts einzuwenden - bis das nächste Loch gefunden wurde. Im Gegensatz zu Microsoft werden die Löcher aber auch tatsächlich schnell gestopft.
Von das bestehende konzeptionelle Problem mit dem Lesen auf Filesystemebene, was durch Safe-Mode nicht verhindert iwrd, rede ich mal nicht.
Das groesste Sicherheitsloch besteht in der falschen PR, die PHP geniesst darueber dass es so sicher sei.
Was die Sprache angeht, ist es genauso sicher und unsicher, wie andere Sprachen.
Aber dadurch, dass so getan wird, als ob es sicher sei, werden Neulinge dazu verfuehrt, dies zu glauben. Folglich werden grundlegende Sicherheitsueberlegungen vernachlaessigt.
Was die Sicherheit der Skripte angeht: Da tun sich Perl und PHP nichts. Wenn ich nur mal dran erinnere: Das beliebte formmail.pl von Matt Wright eignete sich wahnsinnig gut zum Spammen - und wurde in Perl geschrieben. ;->
Die Gleichung Perl=sicher geht ebensowenig auf, wie PHP=unsicher.
Stimmt.
Aber die Perl-Community gibt zu, bzw. weist darauf hin, dass man darauf achten soll, was man tut. Bei der PHP-Community vermisse ich sowas; Bzw. dort wird sowas oft abgetan
Ciao,
Wolfgang