Zum Inhalt springen
ThreadSonstige

Sicherheit für WebSites

Kategorie
Sonstige
Antworten
3
Verfasst von: ehemaliges Mitglied Datum: 16.05.2010, 20:40 Uhr
Archiv-KommentarArchiviert, nicht priorisiertSicherheit & Website-Stabilität

Redaktionelle Einordnung

Diese archivierte Diskussion behandelt Sicherheit für WebSites aus Sicht der Rubrik Security Sonstige.

Sicherheits- und HTTPS-Themen wirken heute direkt auf Vertrauen, Rendering-Stabilität und technische Risiken der Website ein.

Sinnvoll nutzbar bleibt der Thread vor allem als historischer Kontext, für typische Fragestellungen und zur Einordnung älterer Empfehlungen.

Einige im historischen Thread genannte Tools, Dienste oder externe Links könnten heute nicht mehr verfügbar oder inhaltlich überholt sein. Nutzen Sie sie bitte nur mit zusätzlicher Prüfung.

Startbeitrag

Archivierter Thread aus dem Seitenreport-Forum.

Zur Kategorie
ehemaliges Mitglied
Threadstart · Sonstige · 16.05.2010, 20:40 Uhr

Hallo alle miteinander,

ich bin auf einen lesenswerten Bericht bzg. Webseiten-Sicherheit gestossen. Eventuell auch interessant für Euch.

www.danielfett.de/internet-und-opensource,artikel,web-sicherheit



Beste Grüße
Ralph

Antworten

3 Beiträge
gelöschter Benutzer · 16.05.2010, 20:52 Uhr
Antwort

Hallo Ralph,

vielen Dank! - Du weißt wie sehr mich das Theme gerade interessiert

Viele Grüße,

Gabriel

romacron
JDev Xer · Content Gott (1224 Beiträge) · 17.05.2010, 08:45 Uhr
Antwort

Hallo zusammen,

Das Thema Basissicherheit wurde gut beschrieben. Gerade für Neueinsteiger ist das Tutorial ein wichtiger Verweis auf die zu beachtenden Sicherheitsaspekte.

Gesagt sei noch, dass es sich in dem von Ralph genannten Artikel um den "Startpunkt Sicherheit" handelt.
Für die Joomlaner möchte ich folgendes anmerken.
Joomla verfügt über eine einfach Methode um Get/Post Variablen vom Typ int zu prüfen "JRequest::getInt(\'variable\')".
Also alles was per article_id=2 abgefragt wird mit $article_id= JRequest::getInt(\'article_id\'); validieren.

Viele Javascript Helferlein überprüfen Formulare usw. Das mag zwar hübsch sein, stellt aber keine Sicherheit her.
Also alles immer mit PHP prüfen, auch das was javascript angeblich geprüft wurde.

gelöschter Benutzer · 18.05.2010, 00:05 Uhr
Antwort

Für diejenigen, die weiter an dem Thema interessiert sind und tiefer einsteigen wollen, hier noch zwei Links:

http://phpsec.org/projects/phpsecinfo/ - Prüft die aktuellen PHP-Einstellungen auf eventuelle Sicherheitslücken.

http://www.cms-sicherheit.de/index.html - Eine Tutorial-Seite zum Thema Sicherheit, wo die häufigsten Fehler mit Lösungen noch einmal dargestellt werden. Die Erklärungen sind manchmal etwas kurz geraten, aber es gehört trotzdem zu einer der der besten Seiten zu diesem Thema.