Gawayn
Erfahrenes Mitglied
Vielleicht kannst du ja dem Admin trauen, aber denk daran, dass das Internet kein Intranet ist, d.h. *jeder* hat Zugriff auf deine Webseite. Grundsätzlich ist es also möglich, dass irgendein x-beliebiger Hacker deine Seite mal auf Schwachstellen untersucht. Ich kenne persönlich ein kleineres Unternehmen (Webhoster), dessen Geschäftsführer auf Sicherheit mehr oder weniger sch***en, weil sie der Ansicht sind, Hacker würden sich für ihre Kundenserver ohnehin nicht interessieren. Jaja. Ihre Server wurden kürzlich angegriffen und "defaced". Sie hatten einfach nur Glück, dass der Hacker nichts gelöscht hat, sonst hätten sie ordentlichen Ärger mit ihren Kunden bekommen. So konnten sie es noch vor den meisten verheimlichen. Einbrechen konnte der Hacker übrigens ganz leicht, weil einer der beiden Chefs ein PHP-Skript so programmiert hatte, dass man ohne weiteres eigenen Code einschleusen konnte.
Zum Thema Uploadsicherheit empfehle ich dir nochmals die Lektüre der PHP-Dokumentation: http://www.php.net/manual/en/features.file-upload.php
-Gawayn
Zum Thema Uploadsicherheit empfehle ich dir nochmals die Lektüre der PHP-Dokumentation: http://www.php.net/manual/en/features.file-upload.php
-Gawayn
Zuletzt bearbeitet: