Avatar billede auning Nybegynder
15. april 2007 - 03:04 Der er 6 kommentarer

sikkerhed i phph og mysql

Jeg oplevede engang at få mit forum hacket fordi jeg ikke havde opdateret det. Hvis man skal til at lære php og mysql, er der så ikke ret meget man skal vide for at gøre skriptet så sikkert som muligt? eller er det ret lige til?

Mvh

Ole
Avatar billede windcape Praktikant
15. april 2007 - 03:19 #1
Det handler ikke så meget om viden , mere om erfaring.

Hvis du ikke er erfarn i php kan du hverken forstå, eller udføre sikkerhedsfix i praktis.

Men du kan jo starte med at læse php.net/security og bruge lidt "common sense". Det fixer 99% af dine problemer.
Avatar billede auning Nybegynder
15. april 2007 - 07:22 #2
kan du sige mig om der også kan være sikkerheds udfordringer i ASP? jeg ved nemlig ikke hvilke sprog jeg skal vælge
Avatar billede mathiash Nybegynder
15. april 2007 - 09:08 #3
Der vil altid være sikkerheds udfordringer ligemeget hvilket sprog du vælger.
Avatar billede auning Nybegynder
15. april 2007 - 09:20 #4
ok, tak skal du have.

Ole
Avatar billede johan.o Nybegynder
15. april 2007 - 17:57 #5
Det er nok egentlig allerede skrevet men det kræver tilbunds gående viden at kode sikkert i hvilket som helst sprog. Årsagen er naturligvis at du som udvikler skal vide lige så meget, og gerne endnu mere, om funktionaliteten af din kode som helhed samt alle enkeltdelene, end den som forsøger at 'knække' koden. Du bør vide hvordan din kode reagere under alle mulige scenarier, fordi det er netop det en seriøs forbryder vil forsøge, at 'presse' din kode til kanten...og gerne ud over :)

Håber ikke du lader dig afskrække af det. Alle udviklerer som har været lidt omkring er sikkert blevet taget med bukserne nede engang eller flere. Men det er ofte blot en katalysator til at blive endnu bedre, da sådanne situationer tvinger udvikleren til at sætte sig ind i hvad der skete og hvordan det kan forhindres fremover. Ofte kunne man faktisk godt tænke sig at en eller anden ville prøve at 'knække' den kode man har lavet, både for at teste om koden er tilstrækkelig, men også fordi det er en rigtig god måde at lære på. Så længe du ikke ligger statshemmeligheder eller andet meget følsomt materialle i din kode, så kan du måske lidt let sagt, 'tage det som gode lærepenge'.

Mvh. Johan
Avatar billede olebole Juniormester
16. april 2007 - 14:55 #6
<ole>

Undskyld, jeg lige fyrer en off-topic-kommentar af til windscape:
Fik du nogensinde min mail om Pear-lib'et til JSON - og begrænsningerne for det (jvnf. din artikel om emnet)?

/mvh
</bole>
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester