Sicherheit beim Programmieren (speziell: PHP u. MySQL)

flogag

Mitglied
Hallo.
Mir hat neulich ein Mitarbeiter über die schulter geschaut. Er sagte ich würde aber unsicher Programmieren. Ich habe da grade eine Formularübergabe erstellt und habe seines Erachtens die Values einfach so auslesen können, was ziemlich schlimm bezüglich der sicherheit des Servers sei. Er sagte das wäre irgendeine einstellung in der server.ini
Hm soweit sogut. Ich würd nun gerne wissen ob es so eine liste gibt mit den häufigsten Fehlern beim Programmieren, natürlich primär auf Serversicherheit etc. bezogen!?

Und. Was genau meinte er denn damit? Wie kann ich das denn sicherer übergeben... Ich mach das jetz schon seit 7 Jahren wenn ich mich nicht irre und überall steht das so dass ich das so machen kann...

Das Problem ist nun, dass ich mich mit allem unwissend und unsicher fühle. Ich würde gerne wieder gewissenhaft Programmieren.

Vielen Dank

Flo
 
Hallo!

Schau dir mal die folgende Seite an: http://www.php-faq.de/ch/ch-security.html

Mamphil

EDIT: Nachtrag:
Vermutlich bezieht sich dein Mitarbeiter auf die Variable register_globals. Diese regelt, ob per POST, GET, COOKIE übergebene Variablen direkt als $Variablenname im Script verfügbar sind, oder ob du diese nur per $_GET['Variablenname'], $_POST[...], $_COOKIE[...] oder $_REQUEST[...] verwenden kannst.
 
Zuletzt bearbeitet:
Ja, stimmt ich habs heute nachm mittag in nem Buch gefunden... das hat mir schon geholfen, jetz bin ich wieder sicher ;)

Ich danke dir trotzdem.
 

Neue Beiträge

Zurück