Auf dieser Seite befinden sich alle PHP, Sicherheit Fragen.
Weitere Themen findest du mit der Suche rechts oben, z.B. [php] sicherheit um alle Fragen
zum Thema php mit dem Wort "sicherheit" zu finden.
... ich mysql_real_escape_string eingebaut (ich habe allerdings keine Ahnung, wie das funktioniert). Ist das so ausreichend? Hier mein Skript (nur Strasse): ?php strasse _POST["Strasse"]; abfrage "UPDATE Kundendaten SET Strasse ' _POST["Strasse"] ' WHERE username '".mysql_real_escape_string( _SESSION["user"])."' "; /*echo abfrage;*/ res mysql_query( abfrage) or ...
Normalerweise ist es nicht sonderlich schwierig über PHP eine MySQL-Datenbank abzufragen. Allerdings habe ich selbst die leidvolle Erfahrung gemacht, dass mit den normalen Abfragen ... jetzt nach einer Art Referenz, die mir sozusagen die wichtigsten Elemente zu sicheren Programmierung mit PHP erläutert. Gerne berücksichtige ich auch alle direkten Tipps. Wer kann helfen?
Ich habei in meinem Firmenauftritt mit PHP etliche Skripte und auch eine kleine Java-Applikation integriert. Nun meckert der IE9 meine Seite als potenzielles Sicherheit srisiko an. Das ist natürlich nicht sehr kundenfreundlich. Woran kann das liegen?
Hallo Leute, Ich höre immer wieder, dass man aus Gründen der Sicherheit Querys etc. auslagert. Wie macht man sowas? Reicht es wenn es eine includierte Query Datei ist oder sollte alles komplett getrennt werden? Ich wüsste auch nicht unter welchem Keyword ich nach einen Schema suchen könnte. Ich hoffe ihr versteht was ich meine. Gruß Dani
Hi, ich bin zwar kein PHP -Kenner, aber ein Stichwort zur Suche ist MVC - Model View Controller. Das ist ein Muster zur Strukturierung von Anwendungen mit dem Ziel den Datenzugriff (Model) von der Ansicht (View) zu trennen. Dazwischen hängt der Controller, der beide Welten miteinander vereint. Hier noch der Wikipedia-Artikel dazu.
Ich lege Sessions in einer MySQL Tabelle mit dem TIMESTAMP von MySQL an - wie kann ich die Sessions überprüfen und alle Sessions, die z.B. 30 min alt sind, entfernen? Mir gehts um das programmiertechnische, d.h. wie kann ich einen passendend aktuellen Timestamp erzeuen und ihn mit dem MySQL Timestamp verlässlich vergleichen? Die Implementierung ist mir dann schon klar :-) ...
... DELETE FROM deine_sessions_tabelle WHERE (UNIX_TIMESTAMP(now()) - UNIX_TIMESTAMP(datum/uhrzeit der anmeldung)) 1800; Also: Lösche alles bei dem zwischen der Anmeldung und der aktuellen Zeit 1800 Sekunden (also 30 Minuten) liegen. Das kannst du dann regelmäßig aus PHP aufrufen oder über ein MySql Event, oder.., oder... Hoffe das hat erstmal geholfen. Gruß JenneB
Hallo, bei einem Kunden soll ein Linux-Server mit meinen PHP Skripten installiert werden. Mal abgesehen von der obligatorischen Lizenzvereinbarung: Wie kann ich am effektivsten PHP -Code auf einem Linux-System (SUSE 11.4) vor unerwünschtem Verändern bzw. Umkopieren schützen? Habe bis jetzt nur von Zend Guard gehört und der ist preislich wohl ziemlich happig. Oder wäre es ...
Zend wurde ja schon genannt, ioncube ist dem ähnlich, weitere Links gibt es hier: http://www.ecombase.de/PRO/archive/index.php/t-12094.html Ich würde aber auch eher empfehlen, diesen hartnäckigen Kunden ein fertiges System anzubieten, das Du auch administrierst, also Hardware, OS und Dein System en bloc für Preis X. Dazu natürlich den Support nicht vergessen zu ...
codekicker.de ist eine deutschsprachige Q&A-Plattform zum Thema Programmieren. Von Entwicklern für Entwickler! Mitmachen ist ganz einfach: Stelle oder beantworte eine Frage.
Stelle eine Frage
Verlinke auf uns!
Verlinke auf codekicker.de von deinem Blog oder aus deiner Forensignatur: