<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: PHP und MySQL Sicherheitsmaßnahmen</title>
	<atom:link href="http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/</link>
	<description>IT Magazin</description>
	<lastBuildDate>Tue, 20 Jul 2010 06:26:52 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Von: Dominik</title>
		<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/#comment-1769</link>
		<dc:creator>Dominik</dc:creator>
		<pubDate>Sat, 06 Feb 2010 23:12:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.elexpress.de/?p=347#comment-1769</guid>
		<description>Hi,
ich konnte bisher noch keine Lücken in meinen Anwendungen finden. Es mag schon sein, dass es niemals 100%igen Schutz auf Grund dieser Funktionen gibt.

Wenn Zeichen wie % usw nicht gebraucht werden, würde ich deren Eingabe einfach verbieten. Ansonsten sollte eine Webanwendung unter Nutzung der Funktionen schon ziemlich sicher sein ;) .</description>
		<content:encoded><![CDATA[<p>Hi,<br />
ich konnte bisher noch keine Lücken in meinen Anwendungen finden. Es mag schon sein, dass es niemals 100%igen Schutz auf Grund dieser Funktionen gibt.</p>
<p>Wenn Zeichen wie % usw nicht gebraucht werden, würde ich deren Eingabe einfach verbieten. Ansonsten sollte eine Webanwendung unter Nutzung der Funktionen schon ziemlich sicher sein <img src='http://www.elexpress.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: kogentis - Michael</title>
		<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/#comment-1768</link>
		<dc:creator>kogentis - Michael</dc:creator>
		<pubDate>Sat, 06 Feb 2010 21:58:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.elexpress.de/?p=347#comment-1768</guid>
		<description>Hallo Dominik,

danke für die Antwort. Das &quot;gezwungenermaßen&quot; eher, weil ich mal wieder an einer Webapp (die nicht erfolgreich attackiert wurde bisher) bastele. Da macht man sich lieber im Vorfeld gründlich Gedanken um die nötige und sinnvolle Sicherheit. Die Klasse SafeSQL ist leider seit 2007 nicht mehr aktualisiert worden. Dann werde ich wohl oder übel neu überlegen müssen und ein paar meiner älteren Klassen aktualisieren. 

htmlentities()
reicht wohl alleine nicht mehr aus:
http://www.the-wildcat.de/xss-schutz-dank-htmlentities/

mysql_real_escape_string()
bereits umstritten:
http://das-computer-board.de/Schutz-vor-SQL-Injections-thread-176.html

.. in Zeiten automatisierter Attacken durch Toolsets wirds kritisch. 100%ige Sicherheit heisst heutzutage - Server herunterfahren ;-)</description>
		<content:encoded><![CDATA[<p>Hallo Dominik,</p>
<p>danke für die Antwort. Das &#8220;gezwungenermaßen&#8221; eher, weil ich mal wieder an einer Webapp (die nicht erfolgreich attackiert wurde bisher) bastele. Da macht man sich lieber im Vorfeld gründlich Gedanken um die nötige und sinnvolle Sicherheit. Die Klasse SafeSQL ist leider seit 2007 nicht mehr aktualisiert worden. Dann werde ich wohl oder übel neu überlegen müssen und ein paar meiner älteren Klassen aktualisieren. </p>
<p>htmlentities()<br />
reicht wohl alleine nicht mehr aus:<br />
<a href="http://www.the-wildcat.de/xss-schutz-dank-htmlentities/" rel="nofollow" target="_blank" class="liexternal">http://www.the-wildcat.de/xss-schutz-dank-htmlentities/</a></p>
<p>mysql_real_escape_string()<br />
bereits umstritten:<br />
<a href="http://das-computer-board.de/Schutz-vor-SQL-Injections-thread-176.html" rel="nofollow" target="_blank" class="liexternal">http://das-computer-board.de/Schutz-vor-SQL-Injections-thread-176.html</a></p>
<p>.. in Zeiten automatisierter Attacken durch Toolsets wirds kritisch. 100%ige Sicherheit heisst heutzutage &#8211; Server herunterfahren <img src='http://www.elexpress.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dominik</title>
		<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/#comment-1745</link>
		<dc:creator>Dominik</dc:creator>
		<pubDate>Thu, 21 Jan 2010 18:03:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.elexpress.de/?p=347#comment-1745</guid>
		<description>Hallo kogentis,
&quot;gezwungenermaßen&quot; &lt;- hört sich aber nicht gerade begeistert an ;) .

htmlentities() &lt;= XSS Schutz
mysql_real_escape_string() &lt;= SQL Injection Schutz

Die SafeSQL Klasse kenne ich nicht.</description>
		<content:encoded><![CDATA[<p>Hallo kogentis,<br />
&#8220;gezwungenermaßen&#8221; < - hört sich aber nicht gerade begeistert an <img src='http://www.elexpress.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  .</p>
<p>htmlentities() <= XSS Schutz<br />
mysql_real_escape_string() <= SQL Injection Schutz</p>
<p>Die SafeSQL Klasse kenne ich nicht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: kogentis</title>
		<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/#comment-1744</link>
		<dc:creator>kogentis</dc:creator>
		<pubDate>Wed, 20 Jan 2010 20:00:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.elexpress.de/?p=347#comment-1744</guid>
		<description>Danke für den Artikel, muss mich gerade gezwungenermaßen damit beschäftigen, habe in einem Video auf Yahoo (http://de.video.yahoo.com/watch/6376488/16537285) gesehen, dass der Autor dort die Funktion ctype_alnum() als Schutz vor XSS-Attacken benutzt. Ist das plausibel - oder besser noch strip_tags() mit rein? Und was ist mit der SafeSQL-Klasse von Monte Ohrt (http://www.phpinsider.com/php/code/SafeSQL/)?</description>
		<content:encoded><![CDATA[<p>Danke für den Artikel, muss mich gerade gezwungenermaßen damit beschäftigen, habe in einem Video auf Yahoo (<a href="http://de.video.yahoo.com/watch/6376488/16537285" rel="nofollow" target="_blank" class="liexternal">http://de.video.yahoo.com/watch/6376488/16537285</a>) gesehen, dass der Autor dort die Funktion ctype_alnum() als Schutz vor XSS-Attacken benutzt. Ist das plausibel &#8211; oder besser noch strip_tags() mit rein? Und was ist mit der SafeSQL-Klasse von Monte Ohrt (<a href="http://www.phpinsider.com/php/code/SafeSQL/)?" rel="nofollow" target="_blank" class="liexternal">http://www.phpinsider.com/php/code/SafeSQL/)?</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Simon</title>
		<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/#comment-942</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Mon, 13 Apr 2009 20:45:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.elexpress.de/?p=347#comment-942</guid>
		<description>gute Verlinkung macht auch viel aus :)
Kannst ja in irgendwelchen PHP-Foren den Link zum Artikel posten. Natürlich nur, wenn er in entsprechende Threads passt</description>
		<content:encoded><![CDATA[<p>gute Verlinkung macht auch viel aus <img src='http://www.elexpress.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Kannst ja in irgendwelchen PHP-Foren den Link zum Artikel posten. Natürlich nur, wenn er in entsprechende Threads passt</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dominik</title>
		<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/#comment-941</link>
		<dc:creator>Dominik</dc:creator>
		<pubDate>Mon, 13 Apr 2009 20:43:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.elexpress.de/?p=347#comment-941</guid>
		<description>Ja unter PHP Sicherheitsmaßnahmen rankt der Artikel gut. Aber zu PHP Sicherheit gibt es einfach zu harte Konkurenz und wer macht sich schon die Mühe ersteres Keyword einzugeben xD.

Gelesen wurde der Artikel laut Google Analytics ~60 Mal.</description>
		<content:encoded><![CDATA[<p>Ja unter PHP Sicherheitsmaßnahmen rankt der Artikel gut. Aber zu PHP Sicherheit gibt es einfach zu harte Konkurenz und wer macht sich schon die Mühe ersteres Keyword einzugeben xD.</p>
<p>Gelesen wurde der Artikel laut Google Analytics ~60 Mal.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Simon</title>
		<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/#comment-940</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Mon, 13 Apr 2009 20:27:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.elexpress.de/?p=347#comment-940</guid>
		<description>Achwas, bei entsprechenden Suchbegriffen findet man dich sicher über Google.

Wie oft wurde der Artikel schon gelesen?</description>
		<content:encoded><![CDATA[<p>Achwas, bei entsprechenden Suchbegriffen findet man dich sicher über Google.</p>
<p>Wie oft wurde der Artikel schon gelesen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dominik</title>
		<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/#comment-939</link>
		<dc:creator>Dominik</dc:creator>
		<pubDate>Mon, 13 Apr 2009 13:17:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.elexpress.de/?p=347#comment-939</guid>
		<description>Danke das denke ich auch leider werden diesen Artikel wohl zu wenig sehen.</description>
		<content:encoded><![CDATA[<p>Danke das denke ich auch leider werden diesen Artikel wohl zu wenig sehen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Simon</title>
		<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/#comment-938</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Mon, 13 Apr 2009 11:44:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.elexpress.de/?p=347#comment-938</guid>
		<description>Auch wenn ich diese Lücken schon kannte, ist das eine sehr nützliche Übersicht, vorallem für Anfänger.

Simon</description>
		<content:encoded><![CDATA[<p>Auch wenn ich diese Lücken schon kannte, ist das eine sehr nützliche Übersicht, vorallem für Anfänger.</p>
<p>Simon</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dominik</title>
		<link>http://www.elexpress.de/archives/2009/01/26/php-und-mysql-sicherheitsmasnahmen/#comment-678</link>
		<dc:creator>Dominik</dc:creator>
		<pubDate>Mon, 09 Feb 2009 09:16:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.elexpress.de/?p=347#comment-678</guid>
		<description>Hallo danke für den Hinweis es gab eine Komplikation mit einem Plugin. Das Beispiel sollte nun wieder zu sehen sein.</description>
		<content:encoded><![CDATA[<p>Hallo danke für den Hinweis es gab eine Komplikation mit einem Plugin. Das Beispiel sollte nun wieder zu sehen sein.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
