kostenloser Webspace werbefrei: lima-city


brauche hilfe bei PHP Sicherheit

lima-cityForumProgrammiersprachenPHP, MySQL & .htaccess

  1. Autor dieses Themas

    nilswerner

    nilswerner hat kostenlosen Webspace.

    ich bin gerad mit einen paar andern dabei eine page zumachen, brauche jedoch hilfe, wie ich eine seite, die ich mit php geschrieben hab, bei der sicherheit.
    so wie es jetzt war, wurde eben mein kompletter server gelöscht...
    kann mir da jemand tipps geben?
  2. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

  3. Prüfe alle Daten, ob sie das enthalten, was sie enthalten dürfen.

    Frage am besten konkreter, sonst kann man nur sehr sehr ausführlich antworten oder sehr allgemein.
  4. c****4

    überprüfen außerdem vor jedem include ob die datei auch auf DEINEM server liegt... außerdem is ne übertragung per POST güngstig, (sind noob-vorschläge von mir...)
  5. Mein allererster Tipp, wenn ich das so lese:

    Mach mal Backups!

    Insbesondere, wenn mehrere Leute die Dateien bearbeiten, wäre ein CVS (=Concurrent Versions System) angesagt, sonst kann es sehr schnell passieren, das zwar die Datei noch vorhanden ist, aber eine Änderung verloren geht, weil jemand eine ältere Version der Datei modifiziert und hochgeladen hat.

  6. Insbesondere, wenn mehrere Leute die Dateien bearbeiten, wäre ein CVS (=Concurrent Versions System) angesagt, sonst kann es sehr schnell passieren, das zwar die Datei noch vorhanden ist, aber eine Änderung verloren geht, weil jemand eine ältere Version der Datei modifiziert und hochgeladen hat.


    Soweit ich weiß wird bei CVS (ich nutze SubVersion) bei jeder neuen hochgeladen Datei eine neue Revision angelelgt? Also sind Backups Unsinn, da man einfach eine neue Revision löschen kann.

    Zum Thema: Weißt du, das jemand über php alles gelöscht hat? Hast du eine URL zu der HP? Hat der Server noch andere mögliche Lücken? ist es dein Server oder nur dein Webspace? Die anderen haben auch gute Tipps gegeben, aber wenn du so überprüfst, solltest du vielleicht die Lücke finden. Und dursuche mal die logs.

    -AlienDwarf
  7. Tipps zum Thema Sicherheit:

    Vertraue nie dem User.
    Überprüfe jede eingabe, von der du nicht weißt, dass sie nur gewollt sein kann.
    (Get-/ Posteingaben, Cookies, Formulare, [...])

    Sicherstellen, dass Safemode an ist.


    Mehr musst du in deinem Fall glaube ich noch nciht beachten!
  8. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

Dir gefällt dieses Thema?

Über lima-city

Login zum Webhosting ohne Werbung!