Hallo,
ich weiß das es einen langen Sicherheits Thread gibt. Aber so wirklich nach den ersten 3 Seiten hab ich nicht das gefunden, was ich suche.
Ich hatte vor mir das Buch PHP Sicherheit: Sicheres Programmieren von Web Anwendungen zu besorgen. Von Kunz und Esser.
Aber ich würde das gerne umgehen, da es doch recht teuer ist und man heutzutage eigentlich alles im Netz findet.
Ich schütze meine Seite im Moment vor SQL Injection durch mysql_real_string_escape und prüfe damit alle Eingaben, die ein User machen kann, sogar das was an Variablen über die URL übergeben wird.
Muss ich auch alle Datenbankvariablen auf die das Script zugreift ebenso schützen?
Weiterhin sperre ich einige Zeichen vor dem User wie {} < > um halt PHP und HTML Code zu vermeiden. Dazu kommen BBCodes für Fett Smilies etc.
Gibt es noch andere Lücken, die ich beachten muss um meine Seite zu schützen? Was würdet Ihr machen? Gibt es dazu vielleicht deutsche Tutorials?
Vielen Dank im Voraus
Ronny
ich weiß das es einen langen Sicherheits Thread gibt. Aber so wirklich nach den ersten 3 Seiten hab ich nicht das gefunden, was ich suche.
Ich hatte vor mir das Buch PHP Sicherheit: Sicheres Programmieren von Web Anwendungen zu besorgen. Von Kunz und Esser.
Aber ich würde das gerne umgehen, da es doch recht teuer ist und man heutzutage eigentlich alles im Netz findet.
Ich schütze meine Seite im Moment vor SQL Injection durch mysql_real_string_escape und prüfe damit alle Eingaben, die ein User machen kann, sogar das was an Variablen über die URL übergeben wird.
Muss ich auch alle Datenbankvariablen auf die das Script zugreift ebenso schützen?
Weiterhin sperre ich einige Zeichen vor dem User wie {} < > um halt PHP und HTML Code zu vermeiden. Dazu kommen BBCodes für Fett Smilies etc.
Gibt es noch andere Lücken, die ich beachten muss um meine Seite zu schützen? Was würdet Ihr machen? Gibt es dazu vielleicht deutsche Tutorials?
Vielen Dank im Voraus
Ronny