+ Antworten
Ergebnis 1 bis 4 von 4

Thema: PHP: Schutz vor Hackern

  1. #1
    TP-Newbie ulilll macht alles soweit korrekt
    Registriert seit
    Jul 2004
    Beiträge
    2

    PHP: Schutz vor Hackern

    Hi,
    ich muß dem Besucher das Recht geben, bei mir (über den Browser) PHP-Code einzugeben, der dann ausgeführt wird. (Dabei handelt es sich um einfache Logiken mit if-then)

    Ich will vermeiden, daß er Systembefehle eingibt wie "exec", "system", "passthru" oder "fopen" weil er so mein System schädigen kann. Wenn er derartige Befehle eingibt, werde ich sofort den Account schließen

    Nun die Frage:
    Welche anderen Systembefehle könnte ein "gemeiner" Hacker bei mir eingeben, um das System zu knacken, zu schädigen oder nur aus langer Weile.

    danke
    uli (www.sysformer.de)
    Geändert von ulilll (15.07.2004 um 20:34 Uhr)

  2. #2
    Guest Strogij hilft, wo's geht Strogij hilft, wo's geht
    Registriert seit
    Aug 2002
    Beiträge
    2.233
    Das wäre mir zu riskant. Warum erstellst du keine eigene "Sprache", um deren Befehle in PHP zu kompilieren? Worum geht es denn bei dir genauer?

  3. #3
    TP-Specialist Stuck Mojo ist ein richtiges Arbeitstier - DANKE Stuck Mojo ist ein richtiges Arbeitstier - DANKE Stuck Mojo ist ein richtiges Arbeitstier - DANKE Stuck Mojo ist ein richtiges Arbeitstier - DANKE Stuck Mojo ist ein richtiges Arbeitstier - DANKE Stuck Mojo ist ein richtiges Arbeitstier - DANKE Avatar von Stuck Mojo
    Registriert seit
    Feb 2001
    Ort
    Helmstedt/Wolfsburg
    Beiträge
    4.108
    find ich auch seeehr heikel... einzige "sichere" möglichkeit wäre einen eigenen Host dafür anzulegen und mit save_mode und disable_functions zu arbeiten... oder den code einfach so zu parsen, dass NUR erlaube Funktionen übernommen werden und alle anderen gelöscht werden... nur ob das wirklich sicher ist? Ich weiss nicht... wofür braucht man denn sowas?

    Gruss
    Jan

  4. #4
    TP-Specialist Stuck Mojo ist ein richtiges Arbeitstier - DANKE Stuck Mojo ist ein richtiges Arbeitstier - DANKE Stuck Mojo ist ein richtiges Arbeitstier - DANKE Stuck Mojo ist ein richtiges Arbeitstier - DANKE Stuck Mojo ist ein richtiges Arbeitstier - DANKE Stuck Mojo ist ein richtiges Arbeitstier - DANKE Avatar von Stuck Mojo
    Registriert seit
    Feb 2001
    Ort
    Helmstedt/Wolfsburg
    Beiträge
    4.108
    Was mir eben noch eingefallen ist: http://de2.php.net/manual/de/ref.tokenizer.php

    Gruss
    Jan

+ Antworten

Ähnliche Themen

  1. Schutz vor Hackerangriff
    Von maffy im Forum Server & Provider
    Antworten: 5
    Letzter Beitrag: 02.02.2004, 17:56
  2. Antworten: 0
    Letzter Beitrag: 29.10.2003, 23:15
  3. passwort schutz für mehrere dateien
    Von poollover im Forum Traum-Dynamik
    Antworten: 8
    Letzter Beitrag: 28.10.2003, 17:11
  4. spezieller Spam Schutz
    Von Tommie im Forum Traum-Dynamik
    Antworten: 2
    Letzter Beitrag: 25.04.2003, 22:38
  5. schutz vor...
    Von armando im Forum HTML & CSS
    Antworten: 4
    Letzter Beitrag: 09.04.2002, 15:02

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51