Sicherheitsrisiken bei PHP Applikationen

Ich + PHP = noob, und das habe ich durch eine satte Portion Misstrauen seitens meines hosters zu spüren bekommen. Kurzversion:
Weil ich nix Erfahrung sind meine PHP Applikationen Sicherheitsrisiko und gefundenes Häppchen für Scriptkiddies...
Ich kann mir schon vorstellen dass komplexere sachen natürlich ein Sicherheitsrisiko darstellen - immer - und vor allem wenn man keine Erfahrung hat, aber bei kleinen Spielerein?

Könntet ihr mir ein paar Sachen auf die man aufpassen oder vermeiden sollte wenn man was schreibt, sicherheitsrisiken, techniken etc?
Natürlich keine ausführlichen Beschreibungen was wie gemacht wird warum was so gefährlich ist, sondern einfach Bereiche von denen man die Finger lassen sollte wenn man sich nix auskennt? Kann mir vorstellen dass zB Dateimanagement eine Lücke darstellt wenn man schlampige Scripts hat?

Danke
 
Grundsatz: Prüfe jede Eingabe auf ihre Richtigkeit. Und mit Eingaben meine ich nur nur Formulare, sondern auch andere Variablen, die durch die URL oder per Cookie übertragen werden können.
 
Zurück
Oben