Vinzenz Mai: Probleme mit Umfrage Script

Beitrag lesen

Hallo,

nun hab ich mich informiert und ein sehr gutes script gefunden und eine anleitunge dazu.

das Skript ist sicherheitstechnisch eine Katastrophe. Auch für dieses Skript gelten diese meine Ausführungen.

"%3C?php%20echo$_SERVER['PHP_SELF'];%20?>"

Im Skript, nicht nur im Tutorial sondern auch im Download, fehlen serienweise Leerzeichen nach der echo-Anweisung.

Wenn Du das Skript wirklich verwenden willst, bringe es auf Vordermann:

a) Füge die notwendigen Leerzeichen ein
b) Sorge für eine anständige Fehlerbehandlung
c) Sorge für kontextgerechte Aufbereitung von Variableninhalten.
d) Eliminiere das hartcodierte Admin-Passwort
e) Beseitige sonstige Schwachstellen
f) Dokumentiere das Skript ausreichend, die dortige Methode lautet:
   "Friß Vogel oder stirb!".

Falls Du konkrete Fragen bei der Beseitigung der Fehler hast, helfen wir Dir gerne.

http://www.webmaster-resource.de/tricks/php/umfrage-script-erstellen-teil-2.php

Freundliche Grüße

Vinzenz