Thema geschlossen
Ergebnis 1 bis 5 von 5

Thema: Tipps zur Sicherheit von Webanwendungen

  1. #1
    TP-Specialist phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts Avatar von phpBuddy
    Registriert seit
    Aug 2004
    Ort
    Kaiserslautern
    Beiträge
    4.678

    Tipps zur Sicherheit von Webanwendungen

    Hallo Dynamiker

    Ein Thema worüber man sich speziell als Beginner wenig Gedanken macht ist die Sicherheit von den Scripts die man schreibt. Da ist man froh das das Script überhaupt irgendwie läuft und auch Hinweise von erfahreneren Programmierern das dieses oder jenes Script erst gar nicht auf den Server geladen werden sollte werden konsequent ignoriert.
    Das man die Sicherheit vernachlässigt hängt wohl auch damit zusammen das man (noch) gar nicht weiß wie Attacken eigentlich aussehen und wo typische Schwachpunkte im eigenen Script stecken. Zumindest ging es mir ganz am Anfang so.

    Auf der Seite von Heise Security findet man einen 5-seitigen Artikel der die gängigsten Attacken erklärt und auch zeigt auf was man schon direkt bei der Entwicklung eines Scripts achten sollte um solche Schwachstellen von Anfang an zu vermeiden.

    Hier geht's zum Artikel Sicherheit von Webanwendungen

  2. #2
    TP-Moderator Peter ist ein richtiges Arbeitstier - DANKE Peter ist ein richtiges Arbeitstier - DANKE Peter ist ein richtiges Arbeitstier - DANKE Peter ist ein richtiges Arbeitstier - DANKE Peter ist ein richtiges Arbeitstier - DANKE Avatar von Peter
    Registriert seit
    Nov 2001
    Ort
    Vienna
    Beiträge
    3.424
    Danke. Sehr interessant!
    _________-- - adicto otra vez - --
    (¯`·.¸¸.·´¯`·.¸¸..¸¸.·´¯`·.¸¸..¸¸.·´¯`·.¸¸.·`¯)
    Unterwasserrugby - der dreidimensionale Sport

  3. #3
    TP-Specialist phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts Avatar von phpBuddy
    Registriert seit
    Aug 2004
    Ort
    Kaiserslautern
    Beiträge
    4.678
    Ist zwar OT aber ich wollte es trotzdem mal los werden...

    Der Thread ist ja nun bereits einige Monate alt, deswegen finde ich es um so erstaunlicher wie wenig Leute reingeschaut haben. Das Thema Sicherheit für die eigenen Webanwendungen -ein Thema das bei der Entwicklung eigentlich höchste Priorität haben sollte- scheint nicht sonderlich gefragt zu sein.
    Das bezieht sich nicht nur auf Anfänger und Hobby-Coder, sondern trifft scheinbar auch auf Seiten zu von denen man erwarten sollte das sie ordentlich programmiert wurden. Siehe Microsoft UK Seite gehackt sowie weiterführender Link. Durch eine recht simple SQL Injection wurde dort die MS Seite gehijackt.

  4. #4
    TP-Urgestein webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts Avatar von webcreate
    Registriert seit
    Nov 2003
    Ort
    NRW
    Beiträge
    11.660
    Kein Interesse kann ich hier nicht bekunden. Ich habe den Artikel hier sogar ausgedruckt liegen. Jedoch war da nicht all zu viel neues bei. Vieles kannte man schon, oder hat es gar ausführlicher in Literatur hier stehen.
    Aber ruhig immer weiter posten, wenn in die Richtung was neues gefunden wird.
    Gruß Mark

    webcreate IT SOLUTIONS
    www.webcreate-nrw.de

    Photoblog....|....flickr

  5. #5
    TP-Veteran Nele ist ein richtiges Arbeitstier - DANKE Nele ist ein richtiges Arbeitstier - DANKE Nele ist ein richtiges Arbeitstier - DANKE Nele ist ein richtiges Arbeitstier - DANKE Nele ist ein richtiges Arbeitstier - DANKE Nele ist ein richtiges Arbeitstier - DANKE Avatar von Nele
    Registriert seit
    Jan 2004
    Ort
    Borntowncity
    Beiträge
    1.263
    Moinsen,

    also ich find's gut, wenn solche Sachen hier gepostet werden.

    Der Bereich in der PHP-Faq sollte ja auch bekannt sein, schätz ich mal.

Thema geschlossen

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51