Hallo,
ein Kumpel und ich basteln gerade an einem CMS. Da er mit dem Programmieren weiter war als ich, haben wir sein CMS genommen und bauen es gerade auf. Nun wurde sein CMS vor unseren Augen schritt für Schritt gehackt und inhalte der Webseite gelöscht. Er hat das CMS zum Download angeboten. Nunja, es gibt nunmal auch "böse" Menschen.
Die Motivation am Projekt hat nun etwas Anteil verloren. Wenn wir nicht alle Sicherheitslücken erstmal geschlossen haben, werden wir das Projekt nicht releasen.
Nun frage ich euch Experten.
Welches sind die Bekanntesten Sicherheitslücken, und wie könnte man diese am besten fixen?
Wir beide sind leider noch php Anfänger
Hier ist das gehackte (nicht modifizierte Version unseres) CMS.
cmsiroxport.rar ... at uploaded.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ...
Ich habe etwas gegoogelt und das hier gefunden.
SQL-Injection – Wikipedia
Dies haben wir, zumindestens glauben wir mit intval() gefixt.
Freuen uns auf jeden Tipp, wie man die Sicherheitslücken reproduzieren könnte.
ein Kumpel und ich basteln gerade an einem CMS. Da er mit dem Programmieren weiter war als ich, haben wir sein CMS genommen und bauen es gerade auf. Nun wurde sein CMS vor unseren Augen schritt für Schritt gehackt und inhalte der Webseite gelöscht. Er hat das CMS zum Download angeboten. Nunja, es gibt nunmal auch "böse" Menschen.
Die Motivation am Projekt hat nun etwas Anteil verloren. Wenn wir nicht alle Sicherheitslücken erstmal geschlossen haben, werden wir das Projekt nicht releasen.
Nun frage ich euch Experten.
Welches sind die Bekanntesten Sicherheitslücken, und wie könnte man diese am besten fixen?
Wir beide sind leider noch php Anfänger
Hier ist das gehackte (nicht modifizierte Version unseres) CMS.
cmsiroxport.rar ... at uploaded.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ...
Ich habe etwas gegoogelt und das hier gefunden.
SQL-Injection – Wikipedia
Dies haben wir, zumindestens glauben wir mit intval() gefixt.
Freuen uns auf jeden Tipp, wie man die Sicherheitslücken reproduzieren könnte.