Seite Hacksicher machen?!
lima-city → Forum → Die eigene Homepage → Sicherheit im Internet
anmelden
applikation
befehl
benutzer
besucher
billigen login
dank
datei
falle
guide
login
probe
programm
richtung
schutz
server
sicherheit
speichern
variablen vorziehen
weben
-
Hallo,
was muss ich beachten das meine seite wirklich hacksicher wird? welche mögleich keiten gibt es? auch in richtung DB
gibt es kostenlose programe um nur die sicherheit der eigentlichen Hp zu prüfen?(nicht um den server zu prüfen)
lg -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
Also Programme gibt es meines Wissens nicht, aber du solltest:
- keine Variablen, die durch den Besucher verändert werden können
- möglicht POST-Variablen GET-Variablen vorziehen
- wenn Inhalt von (besonders GET-)Variablen in die Datei eingefügt wird sollte man HTML-Code verbieten (dafür gibt es einen PHP-Befehl)
Beitrag zuletzt geändert: 16.2.2009 18:33:16 von cookies -
user können diese normalerweise nicht ändern
(außer du hast das im script so definiert...)
wenn du mit einer datenbank arbeitest könntest du auch die passwörter per md5 verschlüsseln um deine seite sicherer zu machen -
ja aber vorallem solltest du nicht auf deinem Server rumprobieren mit billigen Login-scripts und die da zur probe anmelden, weil wenn du nicht weißt wie gut das login script ist und die user-datein in einer .txt datei speichern mit passwort und so kommt der hacker guckt sie deine datein auf deinem server sieht den benutzer sebastian klickt drauf sieht das passwort :"sebastian01" ist und hat dein passwort im falle du bist auch noch so klug und nutzt überall das selbe....
-
Einen 100%igen Schutz gibt es nicht!
Würde dir diese Seite empfehlen, dan weißt du erstmal das wichtigste:
http://www.developers-guide.net/forums/688,php-sichere-php-web-applikationen-schreiben
Ich finde allein schon wenn du dich gegen SQL-Injections absicherst, hast du schon ein zu 90% sicheres Script (falls man überhaupt mit einer DB arbeitet) -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage