Sponsor-Board.de
Antwort schreiben  Thema schreiben 

Sicherheit Webentwicklung

Verfasser Nachricht

Beiträge: 95
Bewertung: 0
Registriert seit: Mar 2013
Status: offline


Beitrag: #1
Sicherheit Webentwicklung

Heey,

ich möchte mich mehr um das Thema Sicherheit in der Webentwicklung beschäftigen (PHP/SQL). Kennt jemand zufällig ein paar gute Seiten mit Tutorials? Am besten mit Beispielen oder Videos? Bisher habe ich leider noch nichts gescheites gefunden :l
Wäre natürlich gut wenn die "Informationen" kostenlos wären, würde für das Wissen aber auch Geld ausgeben!


Mit besten Grüßen

20.06.2016 17:20
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 207
Bewertung: 6
Registriert seit: Jul 2012
Status: offline


Beitrag: #2
RE: Sicherheit Webentwicklung

Google einfach mal nach SQL Injections. Das dürfte die wichtigste Gefahrenquelle bei PHP/MySQL Verbindungen sein


[Link: Registrierung erforderlich]

20.06.2016 17:55
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 95
Bewertung: 0
Registriert seit: Mar 2013
Status: offline


Beitrag: #3
RE: Sicherheit Webentwicklung

schwarzdavid schrieb:
Google einfach mal nach SQL Injections. Das dürfte die wichtigste Gefahrenquelle bei PHP/MySQL Verbindungen sein


Ja das ist mir auch schon klar ^^
Das Problem dabei ist nur, dass das meiste schon ziemlich veraltet ist..

Ps.: Hab dir den Daumen nach unten übrigens nicht gegeben, ich suche direkt Anleitungen/Videos/Links.


Mit besten Grüßen

20.06.2016 19:01
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 544
Bewertung: 32
Registriert seit: May 2012
Status: offline


Beitrag: #4
RE: Sicherheit Webentwicklung

Ich hatte mir mal folgenden Link rausgesucht: [Link: Registrierung erforderlich]

Damit solltest du eigentlich auf der sicheren Seite sein, weiter unten gibt es auch ein Codebeispiel von einem User namens "Darren": [Link: Registrierung erforderlich]

Wirkt auf mich ziemlich "injection" sicher, aber bedenke, dass das alleine nicht alle potenziellen Sicherheitslücken schließt.


[Link: Registrierung erforderlich]

IxDe.eu | iTaLiaN-PoWeR
- Das Management

Dieser Beitrag wurde zuletzt bearbeitet: 20.06.2016 19:16 von italian-power.

20.06.2016 19:15
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 95
Bewertung: 0
Registriert seit: Mar 2013
Status: offline


Beitrag: #5
RE: Sicherheit Webentwicklung

Ich bedanke mich, ja ich arbeite via "LAMP", hättest du da gute Tipps für mich?
Also DB User root etc. das ist mir klar, aber da gibts bestimmt noch mehr zubeachten, oder?


Mit besten Grüßen

20.06.2016 19:27
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 15
Bewertung: 0
Registriert seit: Feb 2013
Status: offline


Beitrag: #6
RE: Sicherheit Webentwicklung

SQL Injection ist nur ein teil von Sicherheit, bedenke immer dass auch über PHP direkt schadhafter Code eingepflegt wird, zum Beispiel durch Formular eingaben.
Also immer schön Filtern (z.B. bei Alter nur Zahlen erlauben, bei Namen nur Buchstaben, aber eine Sonderzeichen wie $ § % etc.) und HTML Code gar nicht erst zulassen, sondern Zeichen in HTML Entities umwandeln (z.B. mit htmlentities() und htmlspecialchars() ).

[Link: Registrierung erforderlich]
Hier ist eine sehr kurze Zusammenfassung.

[Link: Registrierung erforderlich]
ist auch recht informativ.


[Link: Registrierung erforderlich]

20.06.2016 20:29
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Antwort schreiben  Thema schreiben 

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  Webentwicklung meets Softwareentwicklung Dennis 9 1.536 29.03.2014 10:48
Letzter Beitrag: simon_s

 Druckversion anzeigen
 Thema einem Freund senden
 Thema abonnieren
 Thema zu den Favoriten hinzufügen

Sponsor-Board.de

Community
Über uns
Partner
Powered by Mybb: Copyright 2002-2024 by MyBB Group - Deutsche-Übersetzung von Mybb.de
 
© 2007-2024 Sponsor-Board.de - Hosted by OVH

Willkommen auf SB!   Sie benötigen ein Sponsoring?   1. Anmelden   2. Sponsoring-Anfrage erstellen   3. Nachrichten von Sponsoren erhalten   Kostenlos!   Jetzt registrieren