phpbar.de logo

Mailinglisten-Archive

[php] Die Sicherheit von PHP

[php] Die Sicherheit von PHP

Andreas Demmer php at andreas-demmer.de
Die Nov 16 15:36:58 CET 2004


Lutz wrote:
> "PHP? Das ist doch gar nicht sicher.
> Bei Banken hätte das keine Chance. Die programmieren alle in Java!".

> Was meint Ihr dazu?

Primär sind die Probleme in der Serverkonfiguration und im Quellcode
zu suchen, seltener in der PHP Distribution. Und da werden Sie dank
Open Source oft schnell entdeckt und behoben. Dann ist wieder der
Serveradmin dran, die Patches einzuspielen.

Und dass PHP bei Banken keine Chance hat, ist Schwachsinn: Die Hypo-
Vereinsbank lässt Backend-Lösungen von Mayflower in PHP schreiben.
EURO Kartensysteme und Sparkasse lassen sowohl Back- als auch Front-
ends von triplesense in PHP schreiben und ich denke dass das bei
anderen Banken nicht viel anders aussieht.

PHP hat lediglich das Problem, dass "Bastlerschmieden" für Kunden ohne
IT Abteilung nicht objektiv von komptetenten Softwarefirmen zu unter-
scheiden sind. Dagegen soll die Zend Certification angehen.

Gruss,
Andreas

--
http://www.ontis.de
http://www.andreas-demmer.de



php::bar PHP Wiki   -   Listenarchive