• Php Code Audits (PHP UK 2010)

    Der Vortrag Php Code Audits (PHP UK 2010) wurde in den Kategorien Sicherheit, Vorträge einsortiert.

    Diese Präsentation auf Slideshare

    1 Kommentar »


    • Maik
      am 24. März 2010 um 18:24 Uhr

      Würde SQL Injection nicht unbedingt als “medium” einstufen. Bei MySQL kommt es z.B. nicht selten vor, dass der MySQL User das FILE Privileg und somit Leserechte/Schreibrechte hat. Bei letzterem helfen zwar Magic Quotes, aber die wird es ab PHP 6 sowieso nicht mehr geben.

      Wenn also mit SQL Injection Dateien mit beliebigen Code erstellt werden können, würde ich das doch eher als sehr kritisch einstufen. Und überhaupt alleine schon deswegen, weil oft sensible Daten in den DB’s gespeichert werden. Was in MSSQL, usw. möglich ist, brauchen wir ja erst gar nicht erwähnen ;)

      Ansonsten gute Präsentation. Für Code Audits ist grep perfekt, obwohl natürlich das ein oder andere Perl/Python/Bash Script dann doch manchmal sinnvoll ist.

    RSS Feed für Kommentare zu diesem Artikel. TrackBack URL

    Hinterlasse einen Kommentar

    Wir wurden schon öfters gefragt, ob man uns nicht irgendwie unterstützen kann. Die Antwort war immer einfach: Klar! Am einfachsten ist es eure nächsten Einkäufe bei Amazon über unsere Link abzuwickeln. Damit würdet ihr uns schon sehr helfen. Über Co-Autoren freuen wir uns aber noch mehr.