krjdev: Habs gefunden ...

Beitrag lesen

Hallo krjdev,

Zum Beispiel kommen "gelegentlich" Anfrage mit Parametern in die PHP Code eingeschleust werden kann.

Bei einer korrekten Programmierung des Kontextwechsels im PHP und einer gründlichen Überprüfung des übergebenen Wertes können Dir die vollkommen schnuppe sein.

Gebe ich dir natürlich recht. Aber ich lebe aufgrund diesen Fehlers jetzt bei dieser Sache nach dem Motto: Vorsicht ist die Mutter der Porzellankiste.

Auch im PHP Interpreter werden manchmal Sicherheitslücken gefunden. Und deswegen versuche ich, wenn möglich alle Angriffe abzuwehren.

Zugegeben, meine Kenntnisse in PHP sind noch nicht so groß. Bin eigentlich ein low-level Programmierer. C und Assembler ist mein Ding.

1 49

Wichtiger Hinweis im Umgang mit PHP

krjdev
  • http-status
  • php
  1. 0
    Matthias Scharwies
    1. 1
      krjdev
      1. 0
        Matthias Scharwies
        1. 0
          krjdev
          1. 0
            Raketenverschlimmbesserer
  2. 0

    Hat vorliegend mit PHP nichts zu tun, „ist Grundrauschen“

    Raketenflugkontrolle
    • http-status
    • php
    • sicherheit
    1. 0

      Nachtrag

      Raketenflugkontrolle
      1. 0
        Matthias Scharwies
        1. 0
          krjdev
          1. 0
            Raketenflugkontrolle
            1. 0
              krjdev
            2. 0
              krjdev
              1. 0
                Raketenflugkontrolle
                1. 0
                  krjdev
            3. 0
              Rolf B
        2. 0
          Raketenflugkontrolle
    2. 0

      Bevor gefragt wird ... mod_rewrite bekommt die Anfrage auch nicht / Keine Panik!

      Raketenflugkontrolle
      1. 0
        krjdev
        1. 0
          Raketenflugkontrolle
          1. 0
            krjdev
          2. 0
            krjdev
            1. 0
              Raketenflugkontrolle
              1. 0
                Rolf B
                1. 0
                  Raketenflugkontrolle
                  1. 0
                    Raketenflugkontrolle
              2. 0
                krjdev
                1. 0
                  Rolf B
                  1. 0
                    Felix Riesterer
    3. 0
      krjdev
      1. 0

        Ultimatives „Nein“.

        Raketenflugkontrolle
        1. 0
          krjdev
          1. 0
            Raketenflugkontrolle
            1. 0
              Der Martin
              1. 0
                Raktenflugkontrolle
                1. 0
                  Rolf B
                  1. 0
                    Raketenflugkontrolle
                    1. 0
                      Rolf B
                    2. 0

                      Habs gefunden ...

                      Raketenflugkontrolle
                      1. 0
                        krjdev
                        1. 0
                          Rolf B
                          1. 0
                            krjdev
                        2. 0
                          Raketenflugkontrolle
  3. 0
    Rolf B
  4. 0
    klawischnigg
    1. 0
      Rolf B
      1. 0
        klawischnigg
        1. 0
          Rolf B
  5. 0
    Raktenflugkontrolle