kostenloser Webspace werbefrei: lima-city


Sicher Passworteingabe

lima-cityForumDie eigene HomepageHomepage Allgemein

  1. Autor dieses Themas

    computerfuzzi

    Kostenloser Webspace von computerfuzzi, auf Homepage erstellen warten

    computerfuzzi hat kostenlosen Webspace.

    Wie lässt sich ein Loginfeld machen ohne dass sich Passwörter und Benutzernamen durch XSS oder SQL-Injection ausgelesen werden können.
  2. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

  3. Ich würde sagen, mach einfach mal eine selber und poste sie hier und dann kann man dir sagen wo die Sicherheitslücken sind.
  4. Autor dieses Themas

    computerfuzzi

    Kostenloser Webspace von computerfuzzi, auf Homepage erstellen warten

    computerfuzzi hat kostenlosen Webspace.

    Ich bin leider noch am programmieren.
    Kennt jemand tutorials in denen beschrieben wird wie man ein sicheres Loginfeld macht.

    Beitrag geändert: 27.2.2008 16:09:00 von computerfuzzi
  5. thomasba

    Co-Admin Kostenloser Webspace von thomasba

    thomasba hat kostenlosen Webspace.

    Stichwort \'mysql_real_escape_string\' ;)
    Näheres hierzu gibt es auf der PHP-Website:
    http://de.php.net/mysql_real_escape_string

    Und ansonsten musst du natürlich darauf achten, wie du Seiten includest, also zum Beispiel mit einer Whitelist.

    So solltest du es nicht machen:

    <?php
    if(isset($_GET[\'site\'])) {
        include($_GET[\'site\']);
    }else{
        include(\'home.php\');
    }
    ?>


    Wenn dann schon so in etwa:

    <?php
    switch($_GET[\'site\']) {
        case \'gb\':     include(\'gb.php\');
                       break;
        case \'bilder\': include(\'bilder.php\');
                       break;
        default:       include(\'home.php\');
    }
    ?>

    Hier gibt es ein paar Infos zu dem switch-Konstrukt:
    http://de.php.net/switch

    edit: \" durch \' ersetzt

    Beitrag geändert: 27.2.2008 16:14:18 von thomasba
  6. Evtl. ist auch folgendes interessant ;-)

    http://www.php-faq.de/q/q-security-variablen.html

    Grüßle
  7. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

Dir gefällt dieses Thema?

Über lima-city

Login zum Webhosting ohne Werbung!