23.11.2012 Aufrufe

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

5. Sicherheit<br />

Daten aus Formularen<br />

� die Parameter müssen nicht im entferntesten dem erwarteten Format<br />

entsprechen !<br />

� vielleicht hat sie ein Hacker von Hand gemacht...<br />

� ein erwarteter Parameter fehlt / ein nicht erwarteter wird übermittelt<br />

� ein Parameter-Name enthält Sonderzeichen<br />

� folgende Annahmen sind alle falsch:<br />

� der QUERY_STRING passt in den Speicher<br />

� der QUERY_STRING erfüllt die HTTP-Spezifikation<br />

� QUERY_STRING-Felder entsprechen dem Formular<br />

� der Wert einer Auswahlliste ist einer der Listeneinträge<br />

� ein Eingabefeld sendet maximal so viele Zeichen,<br />

wie in maxlength festgelegt<br />

jeden Parameter<br />

strengstens kontrollieren !<br />

� Apache<br />

� PHP<br />

� Programmierer<br />

Prof. Dr. R. Hahn, Prof. Dr. B. Kreling, h_da <strong>Fachbereich</strong> <strong>Informatik</strong>, Entwicklung webbasierter Anwendungen, SS2009<br />

362

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!