danieldagobert
Mitglied
Hi,
bastel grad ein bisschen rum und eigentlich läuft alles. Aber mir geht immer die Sicherheit durch den Kopf. Es gibt natürlich keine
100% Sicherheit im WEB aber ein kleinen Schritt in diese Richtung wäre mir recht. Ich beschreibe mal mein Stand.
Ich habe auf Server A eine Homepage liegen die ich mit HTML, CSS, JS gebaut habe. Nun sind da noch zwei PHP Files, einmal ein Kontaktformular und ein Onlineantrag. Mit dem ausfüllen des Onlineantrages wird per AJAX ein PHP Script auf einem Server B aufgerufen. In diesem Skript prüfe ich halt die Eingaben. Trage Sie mit mysql_real_escape ein. Und schicke einen Response zurück.
Mir ist einfach dieser Sicherheitsaspekt so unklar. Ich habe die Clientseite wo meinetwegen jegliche Art von Daten duch Manipulation
an mein PHP Skript geschickt werden, doch da Filter und entschärfe ich diese Daten ja. Wo kann denn jetzt noch ein Risiko für meine Webanwendung sein. Durch das übertragen von AJAX an Server B?
Mit Javascript (JQuery, AJAX) was ja auf der Clientseite läuft, mach ich ja nur so ein paar dynamische, optisch Sachen. Also alles was
ich da mache, hatt doch eigentlich keinen Sicherheitsaspekt oder?
Das beschreiben eines Problems ist manchmal schwieriger als das eigentliche Problem. Puuh...
Danke.
Gruss Daniel
bastel grad ein bisschen rum und eigentlich läuft alles. Aber mir geht immer die Sicherheit durch den Kopf. Es gibt natürlich keine
100% Sicherheit im WEB aber ein kleinen Schritt in diese Richtung wäre mir recht. Ich beschreibe mal mein Stand.
Ich habe auf Server A eine Homepage liegen die ich mit HTML, CSS, JS gebaut habe. Nun sind da noch zwei PHP Files, einmal ein Kontaktformular und ein Onlineantrag. Mit dem ausfüllen des Onlineantrages wird per AJAX ein PHP Script auf einem Server B aufgerufen. In diesem Skript prüfe ich halt die Eingaben. Trage Sie mit mysql_real_escape ein. Und schicke einen Response zurück.
Mir ist einfach dieser Sicherheitsaspekt so unklar. Ich habe die Clientseite wo meinetwegen jegliche Art von Daten duch Manipulation
an mein PHP Skript geschickt werden, doch da Filter und entschärfe ich diese Daten ja. Wo kann denn jetzt noch ein Risiko für meine Webanwendung sein. Durch das übertragen von AJAX an Server B?
Mit Javascript (JQuery, AJAX) was ja auf der Clientseite läuft, mach ich ja nur so ein paar dynamische, optisch Sachen. Also alles was
ich da mache, hatt doch eigentlich keinen Sicherheitsaspekt oder?
Das beschreiben eines Problems ist manchmal schwieriger als das eigentliche Problem. Puuh...
Danke.
Gruss Daniel