Danke. Sehr interessant!
Hallo Dynamiker
Ein Thema worüber man sich speziell als Beginner wenig Gedanken macht ist die Sicherheit von den Scripts die man schreibt. Da ist man froh das das Script überhaupt irgendwie läuft und auch Hinweise von erfahreneren Programmierern das dieses oder jenes Script erst gar nicht auf den Server geladen werden sollte werden konsequent ignoriert.
Das man die Sicherheit vernachlässigt hängt wohl auch damit zusammen das man (noch) gar nicht weiß wie Attacken eigentlich aussehen und wo typische Schwachpunkte im eigenen Script stecken. Zumindest ging es mir ganz am Anfang so.
Auf der Seite von Heise Security findet man einen 5-seitigen Artikel der die gängigsten Attacken erklärt und auch zeigt auf was man schon direkt bei der Entwicklung eines Scripts achten sollte um solche Schwachstellen von Anfang an zu vermeiden.
Hier geht's zum Artikel Sicherheit von Webanwendungen
#.Viele Grüße - Andreas
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
PHP Tutorials und kostenlose Scripts gibt's bei phpBuddy.eu
Follow phpBuddy on Twitter
LTFB - anfängerfreundliche Tutorials
.
Danke. Sehr interessant!
_________-- - adicto otra vez - --
(¯`·.¸¸.·´¯`·.¸¸..¸¸.·´¯`·.¸¸..¸¸.·´¯`·.¸¸.·`¯)
Unterwasserrugby - der dreidimensionale Sport
Ist zwar OT aber ich wollte es trotzdem mal los werden...
Der Thread ist ja nun bereits einige Monate alt, deswegen finde ich es um so erstaunlicher wie wenig Leute reingeschaut haben. Das Thema Sicherheit für die eigenen Webanwendungen -ein Thema das bei der Entwicklung eigentlich höchste Priorität haben sollte- scheint nicht sonderlich gefragt zu sein.
Das bezieht sich nicht nur auf Anfänger und Hobby-Coder, sondern trifft scheinbar auch auf Seiten zu von denen man erwarten sollte das sie ordentlich programmiert wurden. Siehe Microsoft UK Seite gehackt sowie weiterführender Link. Durch eine recht simple SQL Injection wurde dort die MS Seite gehijackt.
#.Viele Grüße - Andreas
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
PHP Tutorials und kostenlose Scripts gibt's bei phpBuddy.eu
Follow phpBuddy on Twitter
LTFB - anfängerfreundliche Tutorials
.
Kein Interesse kann ich hier nicht bekunden. Ich habe den Artikel hier sogar ausgedruckt liegen. Jedoch war da nicht all zu viel neues bei. Vieles kannte man schon, oder hat es gar ausführlicher in Literatur hier stehen.
Aber ruhig immer weiter posten, wenn in die Richtung was neues gefunden wird.![]()
Moinsen,
also ich find's gut, wenn solche Sachen hier gepostet werden.
Der Bereich in der PHP-Faq sollte ja auch bekannt sein, schätz ich mal.
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)