Hi,
ich habe ein neues Projekt geschrieben. Allerdings habe ich noch ein paar Bedenken bezüglich der Sicherheit. Erstmal vorneweg:
Register_globals -> On
Magic_quotes_gcp -> On
Safe_mode -> Off
Ich denke mal alle 3 Werte sollte ich ändern. Also Register_globals und Magic_qquotes_gcp abschalten und den safe_mode von PHP an.
Nebenbei ich verwende PHP4 und MySQL. Worauf sollte ich achten, um Sicherheitslücken zu vermeiden?
Logins werden mit Sessions verwaltet, wobei ich lediglich 2 Werte dafür abspeicher, nämlich login und nick. Nick enthält wie der Name schon sagt den nicknamen des users und login 1. auf allen userinternen seiten frage ich dann ab:
if($_SESSION['login'] == 1){} else {echo 'Du bist nicht eingeloggt';}
Finde ich nicht sehr sicher, weil register_globals On ist.
Wie sieht es mit Formulardaten, die ich mit POST übermittle? Reicht ein $namedesinputs oder $_POST[' namedesinputs']
Fragen über Fragen ... Aber heute Nachmittag soll das einigermaßen sicher sein.
Wie kann ich denn register_globals und magic_quotes_gcp abschalten und safe_mode an? Ich bin bei evanzo und im ControlCenter geht das nicht.