Sicher Passworteingabe
lima-city → Forum → Die eigene Homepage → Homepage Allgemein
beispiel
bild
break
code
ersetzt beitrag
folgendes interessant http
http
info
jemand
machen
paar
programmieren
sagen
stichwort
switch
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
Ich würde sagen, mach einfach mal eine selber und poste sie hier und dann kann man dir sagen wo die Sicherheitslücken sind.
-
Ich bin leider noch am programmieren.
Kennt jemand tutorials in denen beschrieben wird wie man ein sicheres Loginfeld macht.
Beitrag geändert: 27.2.2008 16:09:00 von computerfuzzi -
Stichwort \'mysql_real_escape_string\' ;)
Näheres hierzu gibt es auf der PHP-Website:
http://de.php.net/mysql_real_escape_string
Und ansonsten musst du natürlich darauf achten, wie du Seiten includest, also zum Beispiel mit einer Whitelist.
So solltest du es nicht machen:
<?php if(isset($_GET[\'site\'])) { include($_GET[\'site\']); }else{ include(\'home.php\'); } ?>
Wenn dann schon so in etwa:
<?php switch($_GET[\'site\']) { case \'gb\': include(\'gb.php\'); break; case \'bilder\': include(\'bilder.php\'); break; default: include(\'home.php\'); } ?>
Hier gibt es ein paar Infos zu dem switch-Konstrukt:
http://de.php.net/switch
edit: \" durch \' ersetzt
Beitrag geändert: 27.2.2008 16:14:18 von thomasba -
Evtl. ist auch folgendes interessant
http://www.php-faq.de/q/q-security-variablen.html
Grüßle -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage