cms-sicherheit.de | php security guide
Home
Startseite
Remote Code Execution
Cross-Site Scripting
SQL
Injektion
PHP Konfiguration
Dateisystem Angriffe
Impressum Kontakt
Impressum und Kontakt
Inhaltlich Verantwortlicher gemäß § 10 Absatz 3
MDStV
Andreas Krapohl (larsneo)
Lüderitzweg 14
73527 Schwäbisch Gmünd
Telefon: +49 (0)7171 4950296
Telefax: +49 (0)7171 4950297
Kontaktformular für unmittelbare Kommunikation
*
Pflichtfelder
Thema :
Info
Webmaster | Abuse
Name
*
E-Mail-Adresse
*
Kommentar
*
Bitte diese einfache Rechenaufgabe lösen :
Allgemeine Informationen
Verantwortungsbereich:
Das Impressum gilt nur für die Internetpräsenz unter der Adresse: http://www.cms-sicherheit.de
Abgrenzung
Die Web-Präsenz ist Teil des WWW und dementsprechend mit fremden, sich jederzeit wandeln könnenden Web-Sites verknüpft, die folglich auch nicht diesem Verantwortungsbereich unterliegen und für die nachfolgende Informationen nicht gelten. Dass die Links weder gegen Sitten noch Gesetze verstoßen, wurde genau ein mal geprüft: bevor sie hier aufgenommen wurden. Solche Links, die zu fremden Webprojekten führen, erkennen Sie am Pfeilsymbol vor dem Verweistext.
Urheberschutz und Nutzung
Die Inhalte dieser Seite stehen unter einer
Creative Commons Lizenz
, Teile der Seite basieren auf dem PHP Security Guide vom PHP Security Consortium, dessen Homepage auf
phpsec.org
zu finden ist bzw. dessen deutschen Übersetzung von Jens Ferner (vormals
phpreferenz.de
).
Datenschutz
Personenbezogene Daten werden nur mit Ihrem Wissen und Ihrer Einwilligung erhoben. Auf Antrag erhalten Sie unentgeltlich Auskunft zu den über Sie gespeicherten personenbezogenen Daten. Wenden Sie sich dazu bitte an den Webmaster.
Zählung der Seitenzugriffe
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. ("Google"). Google Analytics verwendet sog. "Cookies", Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglicht. Die durch den Cookie erzeugten Informationen über Ihre Benutzung diese Website (einschließlich Ihrer IP-Adresse) wird an einen Server der Google in den USA übertragen und dort gespeichert. Google wird diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Google wird in keinem Fall Ihre IP- Adresse mit anderen Daten der Google in Verbindung bringen. Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website voll umfänglich nutzen können. Durch die Nutzung dieser Website erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden.
Keine Haftung
Die Inhalte dieses Webprojektes wurden sorgfältig geprüft und nach bestem Wissen erstellt. Aber für die hier dargebotenen Informationen wird kein Anspruch auf Vollständigkeit, Aktualität, Qualität und Richtigkeit erhoben. Es kann keine Verantwortung für Schäden übernommen werden, die durch das Vertrauen auf die Inhalte dieser Website oder deren Gebrauch entstehen.
PHP Security Guide
1.1 Was ist Sicherheit?
1.2 Erste Schritte
1.3 Register Globals
1.4 Daten-Filterung
1.4.1 Die Dispatch-Methode
1.4.2 Die Include-Methode
1.4.3 Beispiele zur Validierung von Daten
1.4.4 Konventionen zur Namensgebung
1.4.5 Timing
1.5 PHP Error-Reporting
2.1 Verarbeitung von Formularen
2.2 http-Request Spoofing
2.3 Cross-Site Scripting
2.4 Cross-Site Request Fälschungen
3.1 Offenlegung von DB-Zugangsdaten
3.2 SQL-Injektionen
4.1 Session Fixation
4.2 Session-Hijacking
Blogeinträge
chmod Prüfprogramm
magic_quotes_gpc
PHP Sicherheit - Grundlagen
PHPSecInfo
Lesetipp: PHP Sicherheit
register_globals und Sicherheit
Deutscher PHP Security Guide
Vortrag PHP Sicherheit
Blogroll
Bhutan Blog
RSS-Feed