Kategorie: Sicherheit

MD5 application-salt – gegen Rainbow-Angriffe

MD5 application-salt – gegen Rainbow-Angriffe

Beim Erststart erzeugt eine neue seq_lib-Installation ein eigenes „salt“ und schreibt dieses in eine Datei. Ab sofort wird dieses „salt“ bei der Erzeugung von MD5-Hashes verwendet und erhöht so die Sicherheit gegen das Durchprobieren von Hash-Schlüsseln mit Hilfe sogenannter Rainbow-Tabellen....

Spamer beschnüffeln meine Formulare [Update]

Spamer beschnüffeln meine Formulare [Update]

Da ist es wieder, das Gesindel. Die Kontaktformulare werden wieder angetestet. Offensichtlich beliebt dabei ist die E-Mail des potentiellen Formularnutzers. Gedacht ist sie meist für die Antwort auf die im Formular gestellte Frage. Die Spamer gehen davon aus, dass dorthin...

Header-Manipulation-Angriff: Fileupload ohne Schutz

Header-Manipulation-Angriff: Fileupload ohne Schutz

Um sicherzustellen, dass eine Maske zum Hochladen von Dateien auf dem Server nur gewünschte Dateitypen akzeptiert, empfiehlt z.B. das PHP-Handbuch die Prüfung des Dateitypen, den der Browser an den Server meldet (). Die Bezeichnung des Dateitypen entspricht dem zugeordneten MIME-Type....

Websoftware als Sicherheitsgefahr (Teil 1)

Websoftware als Sicherheitsgefahr (Teil 1)

Die Entwicklung der letzten Jahre im Internet hat immer mehr Firmen und private Gruppen ermutigt, eigene Software für den Webbetrieb zu schreiben. Der Grund liegt womöglich in der steigenden Akzeptanz der Nutzer für die Nutzung von Onlinediensten sowie in den...

HTML-Ausgabe ohne XSS-Schwachstelle

HTML-Ausgabe ohne XSS-Schwachstelle

Bei den „Best practices“ des BSI von 2006 wird unter anderem die Filterung der Ausgabedaten behandelt. Es gibt dazu ein Beispiel einer Filterfunktion für Perl. Für PHP wird nur auf die üblichen Funktionen verwiesen. [code] * strips_tags() * htmlentities() [/code]...