son gohan
Erfahrenes Mitglied
Hallo,
ich beschäftige mich zur Zeit mit dem Thema Sichherheit und PHP.
Viele kleine Sicherheitslücken die den Puffer überlaufen lassen odere andere Gemeinheiten sind möglich habe ich gelesen, aber in den neueren Versionen werden diese bekannt gewordenen Sicherheitslücken auch meist wieder geschlossen und somit wäre es nur empfehlenswert immer die neuen Versionen auf den Server zu installieren.
Aber was macht man nun wenn man kein eigenen Server sich leisten kann und nur ein normales Webhostingpaket hat und nur die vorhandene PHP Versionen nutzen kann ohne Möglichkeit die neusten Versionen zu installieren, ist man dann zwangsläufig den Angriffen der Häcker ausgeliefert mit den älteren Versionen, oder zählt auch hier die alte Weisheit: "Alle Daten die von drausen kommen sind schlecht" und man könnte sich auch dagegen schützen wenn man sicher genug programmiert?
Wenn ja, wie programmiere ich sicher und gut, ich möchte eine kleine community bauen wo Leute eine eigene Seite bekommen sollen die sie immer wieder editieren können, ausserdem sollen sie sich gegenseitig Nachrichten senden können und ich muss auch sonst etliche Abfragen an die Datenbank schicken.
Wie kann ich sowas so sicher wie möglich programmieren auch ohne die neusten PHP, Apache und phpmyadmin Versionen installiert zu haben und ist das überhaupt möglich ohne die neusten Versionen installiert zu haben oder geht das auch ohne?
Empfehlenswerten Tutorials oder weite Tipps und Hilfen?
Vielen Dank für jede Hilfe im Voraus.
ich beschäftige mich zur Zeit mit dem Thema Sichherheit und PHP.
Viele kleine Sicherheitslücken die den Puffer überlaufen lassen odere andere Gemeinheiten sind möglich habe ich gelesen, aber in den neueren Versionen werden diese bekannt gewordenen Sicherheitslücken auch meist wieder geschlossen und somit wäre es nur empfehlenswert immer die neuen Versionen auf den Server zu installieren.
Aber was macht man nun wenn man kein eigenen Server sich leisten kann und nur ein normales Webhostingpaket hat und nur die vorhandene PHP Versionen nutzen kann ohne Möglichkeit die neusten Versionen zu installieren, ist man dann zwangsläufig den Angriffen der Häcker ausgeliefert mit den älteren Versionen, oder zählt auch hier die alte Weisheit: "Alle Daten die von drausen kommen sind schlecht" und man könnte sich auch dagegen schützen wenn man sicher genug programmiert?
Wenn ja, wie programmiere ich sicher und gut, ich möchte eine kleine community bauen wo Leute eine eigene Seite bekommen sollen die sie immer wieder editieren können, ausserdem sollen sie sich gegenseitig Nachrichten senden können und ich muss auch sonst etliche Abfragen an die Datenbank schicken.
Wie kann ich sowas so sicher wie möglich programmieren auch ohne die neusten PHP, Apache und phpmyadmin Versionen installiert zu haben und ist das überhaupt möglich ohne die neusten Versionen installiert zu haben oder geht das auch ohne?
Empfehlenswerten Tutorials oder weite Tipps und Hilfen?
Vielen Dank für jede Hilfe im Voraus.