23.11.2012 Aufrufe

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

5. Sicherheit<br />

Formularparameter grundsätzlich validieren<br />

� Wo ?<br />

� serverseitig zur Sicherheit<br />

� clientseitig (JavaScript) nur als Benutzerkomfort<br />

- der Benutzer könnte JavaScript abgeschaltet haben;<br />

ein Hacker könnte dies gezielt tun<br />

� Problem der Vollständigkeit<br />

� die gültigen Zeichenfolgen spezifizieren (z.B. über regulären Ausdruck)<br />

� nicht die ungültigen, sonst würden vergessene Fälle akzeptiert<br />

� Achtung<br />

� Der PHP-Befehl ereg() (zur Ersetzung mit regulären Ausdrücken)<br />

ist nicht binärsicher, d.h. er sucht nur bis zur ersten '\0' nach<br />

Übereinstimmungen mit einem regulären Ausdruck<br />

Prof. Dr. R. Hahn, Prof. Dr. B. Kreling, h_da <strong>Fachbereich</strong> <strong>Informatik</strong>, Entwicklung webbasierter Anwendungen, SS2009<br />

370

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!