tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
5
ZUGRIFFE
582
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Subwoover Subwoover ist offline Mitglied Platin
    Registriert seit
    Dec 2001
    Ort
    Wien
    Beiträge
    532
    Wie sicher ist es wenn ich eine allgemeine Tabelle anlege und dort Zugangsdaten (username, kennwort, email, ebene, etc...) abfrage.....


    Wie sicher ist dass, das nicht jemand iiiirgendwie hackt oder kA was macht und seinen Status von 'User' auf 'admin' hebt****?
    Kann ich mich darauf verlassen dass es nicht so einfach geht und kann ich sicher sein dass der Admin bereich vor publics sicher ist?
     

  2. #2
    Registriert seit
    Apr 2002
    Ort
    Poing
    Beiträge
    197
    ich denke, dass mysql, sehr sicher ist, im Gegensatz zu textdateiien, die ja wirklich nicht sehr sicher sind. Aber ein sehr guter Hacker, wird sich wahrscheinlich schon reinhacken können. Aber für den Normalgebrauch glaub ich, ist mysql sicher genug.
     

  3. #3
    Avatar von Bomber
    Bomber Bomber ist offline Mitglied Brokat
    Registriert seit
    Mar 2002
    Ort
    duesseldorf
    Beiträge
    351
    so sicher wie der server.

    sprich: kein externer zugriff auf die datenbank -> muss der hacker in den ftp rein -> ist er drin -> brauch er das mysql passwort (was aber meistens in den scripts steht) -> ab dann wirds einfach (phpma aufspielen werte verändern)

    andern falls, wenn du phpma laufen hast muss er nur htacces knacken, das ist bedeutend einfacher.

    aber ich denke kaum das sich dieser oben beschriebene aufwand für nen admin status lohnen würde weil da einiges an arbeit drinsteckt. im grossen und ganzen ist mysql sicher. wenn du lustig bist kannst du die daten ja auch alle verschlüsseln. (mit md5 oder wie das heisst, tt dazu gibts afaik auf tutorialsuche.de)
     

  4. #4
    Subwoover Subwoover ist offline Mitglied Platin
    Registriert seit
    Dec 2001
    Ort
    Wien
    Beiträge
    532
    hehe wie meinst du verschlüsseln?

    Und es gibt ja sicher irgendwelche möglickeiten für einen Hacker die php files direkt aus dem netz zu speichern oder? so wie "ziel speichern unter"... so dass er dann nicht den ausgewetetetn html code sondern den PHP code hat oder?

    Hab davon schon mal gehört, hoffe aber nicht dass das so einfach ist...
     

  5. #5
    Avatar von Bomber
    Bomber Bomber ist offline Mitglied Brokat
    Registriert seit
    Mar 2002
    Ort
    duesseldorf
    Beiträge
    351
    der würde dann den output von dem phpfile im html format bekommen. versuchs hier im forum. sind ja genug links auf phpdateien da

    wegen verschlüsselung guck mal hier:

    http://www.php.net/manual/en/function.md5.php
     

  6. #6
    Subwoover Subwoover ist offline Mitglied Platin
    Registriert seit
    Dec 2001
    Ort
    Wien
    Beiträge
    532
    LöL so verschlüsseln is bssi org hm?

    Auf zufallsstrings bin ich in meinem script nicht scharf, danke trotzdem hrhr aber wär ne geile abwehrmöglichkeit hrhr
     

Ähnliche Themen

  1. Antworten: 21
    Letzter Beitrag: 06.12.10, 11:43
  2. Wie mache ich MySQL-Abfragen sicher?
    Von ChrisEU im Forum PHP
    Antworten: 3
    Letzter Beitrag: 27.01.10, 22:22
  3. Mysql sicher machen!
    Von Nerlich im Forum PHP
    Antworten: 3
    Letzter Beitrag: 09.02.08, 15:25
  4. Sicher mit MySQL arbeiten
    Von FingerSkill im Forum PHP
    Antworten: 6
    Letzter Beitrag: 23.05.07, 16:48
  5. PHP/MySQL - Wie sicher ist das wirklich
    Von shutdown im Forum PHP
    Antworten: 3
    Letzter Beitrag: 14.08.04, 13:14