23.11.2012 Aufrufe

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

5. Sicherheit<br />

Infos für Hacker aus Fehlermeldungen<br />

� Fehlermeldungen sind wichtig, auch im Produktivbetrieb<br />

� aber dann bitte in einer Log-Datei und nicht auf dem Bildschirm<br />

� Fehlermeldungen aus Bibliotheken nicht dem Benutzer zeigen<br />

� versteht er meist ohnehin nicht<br />

� enthalten evtl. wertvolle Hinweise für Hacker<br />

� Entwickler muss dem Benutzer anwendungsbezogene Meldungen<br />

zeigen<br />

� Entwickler muss systembezogene Meldungen in Log-Datei schreiben<br />

- Vorsicht: mysql_error() zeigt u.U. DB-Passwort in Fehlermeldung<br />

Prof. Dr. R. Hahn, Prof. Dr. B. Kreling, h_da <strong>Fachbereich</strong> <strong>Informatik</strong>, Entwicklung webbasierter Anwendungen, SS2009<br />

377

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!