| Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein. |
Diskussion: Frage wegen PHP sichtbarkeit im Forum Webmaster-Security, in der Kategorie Security Area; Hi Ich habe schon so oft gelesen und selber probiert, dass man den PHP teil einer Seite aus dem Netz ...
![]() |
| | #1 (permalink) |
| Registriert seit: 07.04.06 ![]() Likes: 0 | Hi Ich habe schon so oft gelesen und selber probiert, dass man den PHP teil einer Seite aus dem Netz nicht sehen kann. Meine frage: Wenn ich NUR! einen benutzer habe - NUR ein passwort und damit dann zugang zu ner anderen Seite bekomme, müsste es doch von der sicherheit egal sein, ob ich mit aufwändigsten Javascripts arbeite oder einfach in PHP ne If anweisung mache oder? Gegen bruteforcen kann man doch bei beidem was machen, oder? :-D Mfg der Interessensfrager, Huggy |
| | |
| | #2 (permalink) |
| Registriert seit: 15.10.06 ![]() Likes: 0 | Javascript sollte man NIE benutzen um etwas zu sichern. Wenn der Angreifer den Quelltext und das Passwort sieht (auch wenn verschlüsselt) ist es nicht sehr schwer das zu knacken. Es stimmt mit PHP kann man einfach Sicherheit schaffen, da der Angreifer nicht den Quelltext lesen kann. Jetzt kommt das Aber. Aber PHP hat genauso Lücken. Man kann häufig mit DDOS attaken den Server überlasten, sodass er doch den Quellcode rausrückt. Man hat das gleiche Bruteforce Problem wie immer. Vor Bruteforce kann man sich teilweise schützen aber ein findiger Cracker hebelt das auch schnell aus. Man muss in seinen PHP Scripten sich auch vor Code, File injections in acht nehmen. Wenn du mal eine Datenbank benutzt dann auch vor SQL-injections. Les dazu mal etwas im Wiki. MFG -=HKA=- |
| | |
| HaBOT | |
| |
| | #3 (permalink) |
| Registriert seit: 31.03.05 ![]() Likes: 0 | die frage dabei ist halt, was du mit dem script anstellen möchtest. mit javascript hast du eigentlich keine macht über datenbanken oder systembefehle. javascript dient zur dynamischen darstellung von html elementen. außerdem lassen sich die meisten dinge ganz einfach mit php realsieren. |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 07.04.06 ![]() Likes: 0 | Danke euch! SQL injection hab ich schon geslesen, wie ich mich davor schütz..schaun wir mal *g* Aber ich danke euch sehr für die jetzigen Antworten! MFg Huggy |
| | |
| | #5 (permalink) | |
| Moderator ![]() | Zitat:
| |
| | |
| | #6 (permalink) |
| Registriert seit: 15.10.06 ![]() Likes: 0 | Das stimmt. Man sollte es wenn schon verschlüsselt ablegen. Ich finde aber besser es einen Teil in eine DB und einen in eine Txt zu legen und zwar auch md5 verschlüsselt. Das finde ich bietet optimale Sicherheit. Mit wenig Aufwand. MFG -=HKA=- |
| | |
| | #7 (permalink) |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 42 | wenns nur um nen verschlüsselten bereich geht, wieso dann nicht htaccess? |
| | |
| | #8 (permalink) |
| Themenstarter Registriert seit: 07.04.06 ![]() Likes: 0 | Aber md5 ist doch nicht sicher? Ich hab 50 Gb an rainbow tables, länge 1-8 glaub ich.. damit hab ich biss jetzt eig alles gefunden :-D (nagut, hab erst ...3?4? mal was gesucht) *g* |
| | |
| | #9 (permalink) | |
| Moderator ![]() | Zitat:
Mit entsprechend Aufwand ist alles zu knacken, aber den Aufwand kann man so groß wie möglich machen. | |
| | |
| | #10 (permalink) | |
| Senior Member | Zitat:
aber immernoch schlechter als den ganzen hash cracken zu müssen, da geb ich dir recht | |
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Frage wegen Netzteil und Speicher | Tolli | Kaufberatung | 3 | 24.07.06 21:15 |
| Frage wegen mt_rand | Hashishin | (Web-) Design und webbasierte Sprachen | 9 | 28.10.05 00:37 |
| frage wegen board | Sr01 | Off topic-Zone | 7 | 10.01.04 10:46 |
| Frage wegen AOL POP Server !! HILFE !!! | nostradamus | Internet Allgemein | 3 | 24.11.03 18:02 |