Monatsarchiv: April 2009

Kann Sicherheit in PHP-Anwendungen nicht einfacher sein?

Kann Sicherheit in PHP-Anwendungen nicht einfacher sein?

Zur Absicherung einer Webanwendung und des Servers sollte man verwenden (frei zusammengetragen aus unterschiedlichen Quellen): PHPIDS Suhosin neueste PHP-Version mysqli PHP Filter sichere php.ini ein sicheres Framework Bücher von Christopher Kunz, Stefan Esser, Chris Shiflett Wie vielen der unzähligen Professionellen-...

Ausgaben gegen Cross-Site-Scripting sichern

Ausgaben gegen Cross-Site-Scripting sichern

Diese Anleitung setzt die einfache Installation von SSEQ-LIB auf dem Server voraus. Die Funktion aus der SSEQ-LIB-Bibliothek gegen Cross-Site-Scripting ist die: SEQ_OUTPUT(). Beispiele der Verwendung in eine Webapplikation: Das Verwenden von SEQ_OUTPUT bei der Ausgabe von Datenbankinhalten schützt besonders gegen...

SSEQ-LIB: Version 0.5.0

SSEQ-LIB: Version 0.5.0

Was ist SSEQ-LIB? SSEQ-LIB ist eine Sammlung aktueller Funktionen, die es einem Angreifer schwer machen (oder ihn ganz hindern) eine Applikation oder Webseite die mit PHP & MySQL erstellt ist zu manipulieren oder zu kapern. Kann SSEQ-LIB die Leistung auch...

Eingeschränkte Verfügbarkeit der Webseite

Eingeschränkte Verfügbarkeit der Webseite

Leider kriegt es mein jetziger Hoster „1blu“ seit 2006 nicht auf die Reihe, die Verfügbarkeit meiner Webseite zu gewährleisten. Die Konsequenz habe ich nach viel zu langer Zeit nun gezogen. Mit dem Umzug zu Strato hoffe ich, solchen Dauerärger zukünftig...

Fortify PHP Webapps against Cross-Site-Scripting

Fortify PHP Webapps against Cross-Site-Scripting

I’ve been working since 2007 to distill a simple method to prevent web applications to be threatened by insecure user input. Here I mean „Cross-Site-Scripting“ in special. After reading some books of well known security specialist, one thing seems sure:...

Session Fixation in osCommerce und xt:Commerce

Session Fixation in osCommerce und xt:Commerce

Es wird von eine „Session Fixation“-Schwachstelle in den Shopsystemen von osCommerce und xt:Commerce berichtet. Falls schnell Hilfe benötigt wird, bevor Schaden durch diese Schwachstelle entsteht, empfehle ich das Einbinden der SSEQ-LIB Bibliothek. Dadurch wird die Schwachstelle entschärft bis Abhilfe in...

SSEQ-LIB: Konfiguration

SSEQ-LIB: Konfiguration

Die Konfigurationsdatei befindet sich im Verzeichnis „sseq-lib“. Sie trägt den Dateinamen „seq_lib.php“. Konfigurationsparameter $_SEQ_BASEDIR Absoluter Pfad zum Verzeichnis auf dem Webserver welches SSEQ-LIB enthält. Erfolgt die Installation im obersten Verzeichnis des Servers, braucht hier nichts geändert werden. Dabei heißt das...

SSEQ-LIB: Installation

SSEQ-LIB: Installation

SSQL-LIB hat kein Installationskript und muss nicht mit PHP oder dem Server kompiliert werden. Die Installation besteht aus den Schritten: Kopieren von SSEQ-LIB auf dem Webserver Herunterladen von SSEQ-LIB und lokal speichern. ZIP-Datei entpacken. Es wird dabei das Verzeichnis „sseq-lib“...