phpbar.de logo

Mailinglisten-Archive

Re: [php] (OT) php Anwendung auf Sicherheit prüfen

Re: [php] (OT) php Anwendung auf Sicherheit prüfen

Dennis Sterzenbach lists at darknoise.de
Don Okt 14 21:33:42 CEST 2004


Ron Opitz wrote:
> ein kurzes googlen hat nicht viel gebracht, deshalb die Frage hier in die 
> Runde.
> 
> Ich suche Informationen wie php-Anwendungen sicher programmiert werden und wie 
> man dies überprüfen kann.
Unter anderem kann man den Code ansich über den Code Analyzer des Zend 
Studio durchgucken lassen. Der erkennt nich alles aber immerhin schon 
mal etwas.
Ansonsten: Security Guides von PHP und das OWASP sind gute Resourcen.
Diese wurden ja bereits genannt.

Vielleicht noch für Extrem-Tests: Stresstest drauf anwenden. Aber das 
macht wohl eher für große Anwendungen Sinn.
-- 
   Dennis Sterzenbach

php::bar PHP Wiki   -   Listenarchive