Quantcast
Channel: Kommentare zu: 7 Möglichkeiten um deinen PHP Code zu hacken
Browsing all 10 articles
Browse latest View live

Von: Tino Ruge

Zum Thema „relative Pfade“, die haben auc noch ein Fachwort, was sich „LFI“ oder „Local File Inclusion“ nennt. Davon gibt es auch eine „Abwandlung“, das „RFI“ -> „Remote File Inclusion“. Als...

View Article



Von: Carsten

Zum Thema „Datenbanksicherheit“: Mit Sqlmap ( http://sqlmap.org/ ) kann man den eigenen DB-Setups recht eingehend auf den Zahn fühlen.

View Article

Von: Harry

Thema SQL-Injection: Ich empfehle wenn immer möglich Bind-Variablen. Dadurch wird seitens der Datenbank schon sehr viel abgefangen.

View Article

Von: Herbrich

Mich würde mal intrssieren ob es für den IIS6.0 und ASP.NET4.0 etwas geibt.

View Article

Von: Al

Hello Stefan, danke für die Inputs hier und die Mühe die du dir gemacht hast. Für mich sind die Tipps immer wieder wertvoll! Ich verfolge ma, hier weiter. Schönen Gruss, Al.

View Article


Von: Raubritter

es wäre noch sinnvoll auf clear_magic_quotes einzugehen.

View Article

Von: Raubritter

+ evtl etwas über: http://php.net/manual/de/book.pdo.php?

View Article

Von: Christoph

Statt Variablen für selects zu escapen sollte man binds benutzen. Die sind 100% sicher und haben den Vorteil, dass die Datenbank den select cachen kann.

View Article


Von: Mark

Das mit den Get-Parametern als Array, geht das auch bei POST-Parametern?

View Article


Von: Stefan Wienströer

jopp

View Article
Browsing all 10 articles
Browse latest View live




Latest Images