Mailinglisten-Archive |
Hallo, Ich w=FCrde gerne mehr =FCber Sicherheitsaspekte bez=FCglich PHP erfahren. Ich erinnere mich an einen Heise Newsticker eintrag vom 20.09.99 >>Datenschutzproblem bei Yello Strom =DCber ein Skript zur Druckaufbereitung konnte man offenbar auf die komplette Datenbank der Kunden zugreifen, die sich =FCber das Internet angemeldet hatten: Ein Angreifer h=E4tte lediglich in der URL https://ssl.yellostrom.de/useit/vertrag/drucken.php3?version=3DFTDD&vertr= ag=3D<Nummer> eine beliebige Vertragsnummer eingeben m=FCssen, um die Informationen abzufragen.<< Was ist zu tun um PHP sicher zumachen?
php::bar PHP Wiki - Listenarchive