Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Entwicklung PHP

PHP Webseite auf Sicherheitslücken prüfen

Mitglied: yannick-server

yannick-server (Level 1) - Jetzt verbinden

25.08.2011, aktualisiert 08:19 Uhr, 3374 Aufrufe, 2 Kommentare

Hallo,
ich programmiere schon seit einiger Zeit mit PHP und wollte mich hier mal etwas unter den Profis umhöhren, welche Möglichkeiten es noch gibt um Software sicherer zu machen.

Man hört ja in letzer Zeit immer wieder von Angriffen auf Webseiten z.B. bei Sony über eine einfache SQL Injection werden tausende Kundendaten geklaut...

Die Grundlagen wie mysql_real_escape_string, htmlentities, strip_tags sind bekannt. Kann ich mit diesen Funktionen, Formulardaten wirklich vollständig unschädlich machen?

Includet wird nie direkt, also das einbinden von falschen Seiten ist nicht möglich.

Ist es möglich durch falsche Abfragen PHP Variablen oder Arrays ausgeben zu lassen?

Wie prüft Ihr ob eure Webseiten vor Angriffen geschützt sind.
Ich würde gerne mal Angriffe (XSS, MySQL Injection) auf meine eigenen Webseiten fahren, gibt es da Software(Freeware) die mir die Arbeit erleichtert um z.B. POST Daten zu manipulieren oder für MySQL Injections.

NEIN!!! Ich möchte keine Webseiten hacken, es geht mir wirklich nur darum meine eigenen Projekte zu schützen!

schonmal Danke im Vorraus für eure Tipps
Gruß
Yannick
Mitglied: Lochkartenstanzer
27.08.2011 um 19:29 Uhr
Zitat von yannick-server:
NEIN!!! Ich möchte keine Webseiten hacken, es geht mir wirklich nur darum meine eigenen Projekte zu schützen!

Laß einfach mal metasploit drauf los. Dann kannst Du prüfen, ob Deine webseiten offensichtliche Fehler enthalten.
Bitte warten ..
Mitglied: yannick-server
29.08.2011 um 19:10 Uhr
Danke, das Tool werde ich mir mal anscheuen.
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
Nach Webseite prüfen
gelöst Frage von CerauxBatch & Shell3 Kommentare

Wie kann man mit Batch prüfen ob eine Datei auf einer Homepage ist? Mein Beispiel (funktioniert leider nicht): echo ...

Erkennung und -Abwehr
Sicherheitslücke Spectre und Meltdown: Status prüfen
Anleitung von FrankErkennung und -Abwehr2 Kommentare

Nach all den Updates der letzten Woche sollte man unbedingt auch den Status prüfen, ob die Sicherheitslücken Spectre, Meltdown ...

PHP
PHP - Prüfen ob XML Knoten leer ist
gelöst Frage von chrisenPHP1 Kommentar

Hallo zusammen, wie kann ich überprüfen ob ein XML Knoten leer ist? XML: Was ich bisher versucht habe: Ich ...

PHP
Php Webseite mit mehreren Sprachen geht nicht
gelöst Frage von PhibboPHP9 Kommentare

Moin Ich habe ein problem. Folgendes ich habe eine Internetseite am laufen die auf einen anderen Server umgezogen wurde. ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 50 MinutenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 18 StundenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 19 StundenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 20 StundenSicherheit9 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Windows 10
Netbook erkennt Soundkarte nicht - keinerlei Info zum Hersteller und Modell vom Netbook und Hardware bekannt
Frage von 92943Windows 1031 Kommentare

Guten Tag, meine Schwester reist in einigen Wochen für ein paar Monate ins Ausland und hat sich dafür ein ...

Batch & Shell
Anmeldevorgang für Informatikraum (Schule) unter Windows
gelöst Frage von IngenieursBatch & Shell29 Kommentare

Hey zusammen, ich werde in naher Zukunft den Informatik Raum meiner jetzigen Schule von dem aktuellen Betreiber übernehmen (Vertrag ...

Netzwerkgrundlagen
Welches Modem für VDSL 50000 der T-Com
gelöst Frage von Windows10GegnerNetzwerkgrundlagen21 Kommentare

Hallo, ein Kollege von mir will sich VDSL50000 von der T-Com holen, um daran einen Server zu betreiben. Ich ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
gelöst Frage von Winfried-HHBatch & Shell19 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...