Prasedonym
07.12.2009, 19:29
also ich kann alle Clientseitige Sprachen
hab mit 10 angefangen zu programmieren und bin jetzt 12
kann:
PHP
MySql
HTML
CSS
und ein bischen Javascript
Nun mein Problem ist die Sicherheit!
was muss man am meissten beachten bei der Sicherheit?
bedanke mich bei jeder Antwort :D
phpBuddy
07.12.2009, 22:41
Hi,
Sicherheit ist ein Konzept, ein fortlaufender Prozess und nichts, das man mit wenigen Worten oder wenigen Funktionen erklären kann. Das Thema Sicherheit in der Webentwicklung füllt ganze Bücher, eigene umfassende Webseiten widmen sich dem Thema und sogar ganze Kongresse werden zu dem Thema abgehalten.
Den ersten Schritt zur sicheren Webanwendung hast Du aber schon getan: Du interessierst dich dafür. Das ist schon mal ein guter Anfang. :)
Wie es der Zufall so will arbeite ich derzeit an einer kleinen Einführung in das Thema PHP und Sicherheit. Dieser Einführungskurs, um es mal so zu nennen, wird voraussichtlich 6 bis 8-teilig sein, wobei die meisten Teile, oder wahrscheinlicher jeder Teil, mehrseitig sein wird.
Als Themen werden unter anderem Angriffe wie XSS (Cross-Site Scripting), SQL-Injections, CSRF (Cross-Site Request-Forgery), Session/Cookie Hijacking und File Inclusion aufgegriffen. Neben Beispiele, wie solche Angriffe aussehen können, werde ich natürlich auch Tipps zu Abwehrmassnahmen vorstellen.
Das Ganze soll, wie erwähnt, nur als Einführung in die Thematik dienen, um mal auf das Thema Sicherheit hinzuweisen.
Teil 1 wird übrigens bis spätestens Mittwoch (10.12.2009) online sein und wird sich mehr oder weniger mit grundlegender Theorie auseinander setzen: Wie man Attacken erheblich erschweren kann, indem man die Angriffsfläche einer Webanwendung möglichst klein hält. Genau hier machen viele Einsteiger die meisten Fehler, die anschließend zu echte Probleme anwachsen können.
Die anderen Teile werden nach und nach im Laufe der kommenden Wochen veröffentlicht.
Viele Grüße,
Andreas
vBulletin® v3.8.6, Copyright ©2000-2012, Jelsoft Enterprises Ltd.