Hey Rizzo,
ja da hast du wohl recht!
Also ich habe schon recht viel wert auf Sicherheit gelegt... wusste ja auch dass es diverse attacken gibt.
Nur konnte ich natürlich nur das in punkto sicherheit anwenden was ich auch weiß und das sind ja im groben die sachen vom letzten post.
Das Problem bei mir wegen "Skill des Programmierers" ist einfach dass ich sozusagen ein Quereinsteiger bin, ich habe PHP gelernt wie ich damals HTML gelernt hab, durch ausprobieren, wobei das bei HTML natürlich noch krasser war da ich ja garnix wusste^^ aber das ist was anderes...
Will halt sagen auch wenn ich ne komplette Seite, bzw. schon mehrere programmiert habe kenn ich noch lange nicht alles von php.
Ich kenne halt das was ich brauche (so sammelt sich nach und nach allerdings auch sehr viel

)
War ja eher Zufall mit PHP, wollte halt öfters nen fertiges php script anpassen und wusste so paar sachen über php ... nach und nach immer mehr und irgendwann wollte ich das richtig lernen...
Ich wollte eigentlich ein richtiges Seminar besuchen, davon wurde mir aber abgeraten. Das einzige was ich in Richtung Seminar gemacht hab ist eine DVD "PHP5 / MySQL5 Seminar". Allerdings habe ich durch diese DVD leider nicht viel dazugelernt weil ich das meiste doch schon so wusste, trotzdem empfehlenswert die dvd.
Um auf das eigentliche Thema zurück zu kommen.
Solange mich die Option "magic_quotes_gpc" nicht stört kann ich sie ja lassen...
werde das aber im hinterkopf behalten dass sie nicht so wichtig ist
Also im Endeffekt muss ich schon sagen dass Sicherheit in der Programmierung doch ein großes und vorallem kompliziertes thema ist... weil wie du schon sagtest, wie soll man etwas abwehren was man nicht kennt.
Gibt es eigentlich nicht ein "Rundum-AntiHacker-LogTool"?
was halt alles loggt was nicht sein sollte, weil so wüsste man wenigstens dass was nicht stimmt und sieht evtl. wo die sicherheitslücke ist und wie der hacker diese ausgenutzt hat.
Ich erinnere mich zb. an meine anfangszeiten mit phpkit, da gab es so ein tool (also ein script zum einbauen), das wehrte zum einen ab und zum anderen loggte das auch jeden hack-versuch
Wüsstest du vllt. ob oder wo es sowas gibt?
Rickard