phpbar.de logo

Mailinglisten-Archive

[php] Die Sicherheit von PHP

[php] Die Sicherheit von PHP

Lutz Zetzsche Lutz.Zetzsche at sea-rescue.de
Die Nov 16 15:44:26 CET 2004


Hallo Andreas,

Andreas Demmer schrieb:
> Lutz wrote:
>> "PHP? Das ist doch gar nicht sicher.
>> Bei Banken hätte das keine Chance. Die programmieren alle in Java!".
>
>> Was meint Ihr dazu?
>
> Primär sind die Probleme in der Serverkonfiguration und im Quellcode
> zu suchen, seltener in der PHP Distribution. Und da werden Sie dank
> Open Source oft schnell entdeckt und behoben. Dann ist wieder der
> Serveradmin dran, die Patches einzuspielen.
>
> Und dass PHP bei Banken keine Chance hat, ist Schwachsinn: Die Hypo-
> Vereinsbank lässt Backend-Lösungen von Mayflower in PHP schreiben.
> EURO Kartensysteme und Sparkasse lassen sowohl Back- als auch Front-
> ends von triplesense in PHP schreiben und ich denke dass das bei
> anderen Banken nicht viel anders aussieht.
>
> PHP hat lediglich das Problem, dass "Bastlerschmieden" für Kunden ohne
> IT Abteilung nicht objektiv von komptetenten Softwarefirmen zu unter-
> scheiden sind. Dagegen soll die Zend Certification angehen.

vielen Dank für die erschöpfende Antwort. :-))) Dann war mein Erstaunen ja
nicht ganz unberechtigt. ;-)


Viele Grüße

Lutz


php::bar PHP Wiki   -   Listenarchive