will mal was größeres machen

luchs3

Erfahrenes Mitglied
Hi Leute,

Ich bin gerade dabei ein etwas größeres Projekt zu planen.
Bis jetzt waren es immer nur kleinere Seiten mit "Hallo ich bin ..." und Bilderverwaltung usw.

Jetzt solls eine Community Seite werden und diesmal nicht einfach drauf los, sondern schon mit Plan und teilweise OOP Einsatz.

Ich hätte mir gedacht eine Index mit einem Switch der Hauptkategorien, die dann entsprechende Files includen.

In den Files der Hauptkategorien sollen dann die einzelnen Funktionen und Klassen arbeiten.
Die Klassen und je nachdem auch die Funktionen jeweils in eine eigene Datei abgelegt.

Wäre glaub ich schon ganz ok, aber wie soll ich dann das böse cross site scripting verhindern?

Ist es ausreichend wenn ich die entsprechenden Ordner mit htaccess sperre?

Falls ihr Erfahrungen mit besseren Methoden habt bzw. Lesestoff kennt bin ich Dankbar.

Gruß Niko
 
Ich befasse mich momentan mit dem gleichen Thema ( SQL-Injections, Sessiondiebstall, Social Engineering, CSS usw )
In diesen beiden Threads habe ich sehr interessante Antowrten bekommen.
http://www.tutorials.de/forum/hosti...-um-sessions-zu-missbrauchen.html#post1379820
http://www.tutorials.de/forum/coders-talk/266687-sicherheit-eines-scriptes-testen.html

Habe mir das Buch Sicherheitsrisiko Web-Anwendung von Sverre H. Huseby
( http://www.dpunkt.de/buecher/3-89864-259-3.html ) bestellt. Er behandelt dort unter anderem Crosssitescripting und SQL-Injections.

Ich habe mich durch das Helpfile von PHP.net, Googleergebnisse, Wikipedia, Bücher und Zeitschriften durchgearbeitet und bin noch dabei.

http://www.google.de/search?hl=de&c...d=1&q=cross+site+scripting+verhindern&spell=1

MFG
Sandro
 
Zurück