Ingo Turski: Sicherheit

Beitrag lesen

Hi,

für das Gästebuch(wird sicher kaum frequentiert werden ist mehr ne prestigesache)schreibe ich die daten per fwrite in meine datei guestbook.dat.php, kann daraus ein sicherheitsrisiko entstehen welches sich mit mysql vermeiden ließe???

Abgesehen davon, daß dadurch neue Sicherheitslücken entstehen könnten, kommt es auf die Umstände an. Das Schreiben von Daten ist grundsätzlich harmlos, aber

  • warum gehst Du das Risoko ein, daß diese Datendatei ggfls. von php geparsed werden kann?
  • sicherheitsrelevant dürfte erst die Verarbeitung der Daten werden.

freundliche Grüße
Ingo