phpBuddy

PHP und Sex

Was PHP und Sex gemeinsam haben? Beides sollte man niemals ohne ausreichenden Schutz praktizieren! Diese Rubrik gibt wichtige Tipps, wie man PHP gegen Attacken absichert und wie man sichere Scripts programmiert. Pflichtlektüre!

Sie sind hier: Startseite Gästebuch


phpBuddy.eu Gästebuch

1 | 2 | 3 | 4 | 5 ... Ende

#70   11.02.2010 20:54:46

Eine ganz hervorragende und informative Seite über das Thema PHP. Kommt sofort in meine Lesezeichen. Ganz grosses Kompliment.

lg Andi

von Andi

 

#69   06.02.2010 05:48:59

Tolle HP habe mir einige Tipps holen können - finde ich klasse.

Werde bestimmt hin und wieder reinschauen.

Gruß Ludwig

von Ludwig

 

#68   06.02.2010 05:47:58

Hallo,
ich möchte auch mal meine Begeisterung für diese Seite ausdrücken! laecheln
Ich finde es klasse, dass du dir die Arbeit machst, und kostenlos Tipp & Tricks verteilst!

Mach weiter so,
Ben

von Ben

 

#67   23.01.2010 23:47:06

Hallo. Echt super Seite. Mit dem Tutorial "Caching" habe ich so einiges hilfreiches dazugelernt. Ich werde auch weiterhin auf dieser Seite lernen und würde mich freuen wenn irgendwann neue Tutorials hinzukommen. laecheln

von Nina

 

#66   20.01.2010 17:23:07

Klasse Tutorials. Hatte mich mit bestimmten Themen immer ein wenig schwer getan und hier auf jeden Fall einige gute Tipps bekommen. Werde jetzt öfter mal reinschauen.

von Tobias

 

#65   14.01.2010 01:30:38

Hi,

danke für die Tutorials. Echt hilfreich und schön geschrieben.
Nutze gerade selber das "Formulare verarbeiten mit PHP" Tutorial.
Allerdings hatte ich mit folgender Zeile ein Problem:

$sql = "INSERT INTO `traumprojekt`
(`vorname`, `geschlecht`, `alter`, `fuehrerschein`)

Das hat bei mir nicht funktioniert. Ich hab ziemlich lange gesucht, weil ich dachte, ich hätte mich irgendwo vertippt. Letztlich läufts jetzt, nachdem ich die Anführungsstriche bei der Tabelle und den Tabellen-Rubriken entfernt habe. Also übertragen auf dein Beispiel:

$sql = "INSERT INTO traumprojekt
(vorname, geschlecht, alter, fuehrerschein)

So läufts bei mir.

Vielen Dank und schöne Grüße!

Admin Kommentar:
Hallo Noob,
die Backticks escapen Feldnamen und Tabellen, damit es keine Probleme mit reservierten Keywords gibt. Ich kann fast gar nicht glauben, dass deine geänderte Anweisung funktionieren soll, weil "alter" ein so ein geschütztes Keywords ist, dass zum ändern von Tabellenstrukturen eingesetzt wird. Es müsste also zwangsläufig zu einem Fehler kommen, wenn Du die Backticks entfernst, hmmm?!

von Noob

 

#64   06.01.2010 14:49:49

zwinker Super Seite hat mir Gute tipps gebracht, einfach weiterso....

Danke

von Heinrich

 

#63   13.12.2009 18:10:19

Sehr schöne Seite nur ich möchte mehr,zwinker
und da habe ich noch ein Tipp zu: "Caching - Dynamische Seiten beschleunigen - Anlegen der Cache Datei" wenn man ausschließlich mit index.php arbeitet würde es sich doch anbieten: fopen( "cache/".urlencode($_SERVER["R EQUEST_URI"]).'.html', "w" );
anstatt: $datei = fopen( "cache/nachrichten.htm", "w" );
zu verwenden so werden alle dateien gecacht!?
oder ist das keine gute idee?
Gruß halbesbit

Admin Kommentar:
Hallo halbesbit,
beim Caching sollte man das von Fall zu Fall entscheiden, da das etwas ist, das individuell zur Webseite und deren Einsatzzweck passen muss. Ggfs ist ein cachen aller Dateien gar nicht erwünscht oder sogar schlecht.
Die von dir vorgeschlagene Methode birgt neben möglichen Problemen auch gewaltige Sicherheitsrisiken.
Da wir hier Dateien über das Dateisystem einbinden und ausliefern, wäre ein urlencode hier unter bestimmten Umständen fatal. Z.B. dann, wenn wir eine verschachtelte Struktur cachen wollten, etwa "/archiv/2009/news-27.html". Daraus würde dann mit deiner Methode "%2Farchiv%2F2009%2Fnews-27.html" werden und genau diese Datei würde unser System im Dateisystem suchen, die aber so logioscherweise nicht existiert und es zu einem Fehler käme.
Viel dramatischer ist aber, dass $_SERVER["REQUEST_URI"] ungefiltert aus der URL übernommen wird. Das birgt enorme Sicherheitsrisiken! Welche das sind und was man dagegen tun kann, wird es, vom Zeitpunkt dieser Anwort ausgehend, im Laufe der nächsten Woche in der Rubrik Script Sicherheit (Artikel File Inclusion) geben.

von halbesbit

 

#62   10.12.2009 16:22:54

Hallo,
diese seite gefäält mir sher wirklich hat mir sehr geholfen ind der Rubrik:

PHP und SEXschockiert

von Fabian

 

#61   07.12.2009 22:04:29

Hallöchen, nette Seite...habe das GB-Script auf unserer Seite am laufen.

Hätte aber gerne die anzeige so wie hier,mit dem Pfeil von wem der Eintrag ist,wie geht das,was muss ich da ändern?
Habe da nicht so den Plan von!!??

LG
P.

von Pit

 

1 | 2 | 3 | 4 | 5 ... Ende

In das Gästebuch eintragen

Klick zum einfügen: Smiley laecheln Smiley zwinkern Smiley grinsen Smiley laut lachen Smiley sarkastisch Smiley cool Smiley verlegen Smiley traurig Smiley schockiert Smiley teuflisch



Wichtiger Hinweis:
Vor dem abschicken bitte alle Felder ausfüllen, die mit einem farbigen Buchstaben gekennzeichnet sind. Es ist zwingend erforderlich eine gültige Email Adresse anzugeben, da eine Email mit einem Aktivierungslink an diese Adresse geschickt wird. Keine Angst, die Email Adresse wird nicht veröffentlicht und auch nicht an Dritte weitergegeben.