|
Captcha - Kontaktformular - Probleme
|
|
20.09.2006, 20:09
Beitrag: #61
|
|||
|
|||
|
RE: Captcha - Kontaktformular - Probleme
Tja, um sowas zu hinterblicken brauchst du schon etwas Erfahrung, Löwenzahn.
.htaccess ist erstmal okay, hat aber nichts mit DB-Sicherheit zutun. Naja die config.php ist ne typische Anfängergeschichte. Ist im Grunde erstmal so lala, schütz das Verzeichnis auf jeden Fall mit einer .htaccess oder verschieb die config.php in einen Ordner, der nicht übers www erreichbar ist, d.h. oberhalb des roots irgendwo. Zitat:Mir ist ganz schlecht, so wie es aussieht ist der ganze Script ohneMoep, dein Script lässt SQL Injection zu, so muss man das formulieren. Um dir langfristig weiterzuhelfen: Lern objekt orientiertes Programmieren. Das ist der Krempel mit den Klassen. Es ist vermutlich für Anfänger nicht leicht, du solltest dir dennoch Mühe geben es zu verstehen. Frag gern in separaten Threads hier nach. Es würde den Rahmen zu sprengen dir zu erklären, inwiefern dir das jetzt hilft, deswegen lasse ich das. Du musst es 'erschließen', im Endeffekt ist das selbsterklärend. Bis du das schnallst dauerts aber wohl auch seine Monate... http://youtube.com/watch?v=lTdn_vjZZp8 Studie: Moorhuhn ist Killerspiel und Egoshooter zugleich! |
|||
|
20.09.2006, 20:20
Beitrag: #62
|
|||
|
|||
RE: Captcha - Kontaktformular - Probleme
Zitat:Bis du das schnallst dauerts aber wohl auch seine Monate...Den Sinn habe ich verstanden, mit der Umsetzung brauch es seine Zeit. Für heute Qualmt mir der Kopf. Hättest du mir nicht drauf hingewiesen, wäre sicherlich das böse erwachen eines Tages gekommen. Ich versuche es erstmal, wenn ich nicht weiterkomme, darf ich ja fragen. Dadurch das das geschützte Admin Verz. rausfällt, hält es sich in Grenzen. Ich werde sie config.php erstmal ins geschützte Admin verschieben und die Pfade ändern. Das andere teste ich dann über localhost Schönen Abend noch P.S. Und nicht vergessen ein neues Thema "Sicherheit" Denn ich bin nicht der einzigste der hier im dunklen tappt. Nur gemeinsam sind wir stark http://www.gez.kilu.de |
|||
|
21.09.2006, 13:28
Beitrag: #63
|
|||
|
|||
|
RE: Captcha - Kontaktformular - Probleme
Beim Webhilfe Relaunch wird das berücksichtigt.
http://youtube.com/watch?v=lTdn_vjZZp8 Studie: Moorhuhn ist Killerspiel und Egoshooter zugleich! |
|||
|
28.11.2006, 13:21
Beitrag: #64
|
|||
|
|||
|
RE: Captcha - Kontaktformular - Probleme
Ich muß da nochmal nachhaken.
Wie teste ich mein Eingabeformular, um zu sehen ob es sicher ist. Die Daten werden in eine Datenbank geschrieben. Am besten mal mit ein sql Befehl und schauen ob man die Datenbank löschen kann. Könnt ihr mir Tipps geben ? (Hartnäckige Befehle .. ) Danke. Nur gemeinsam sind wir stark http://www.gez.kilu.de |
|||
|
28.11.2006, 13:24
Beitrag: #65
|
|||
|
|||
|
RE: Captcha - Kontaktformular - Probleme
Zeig einfach mal deinen Code (HTML und PHP), dann zeig ich dir was angreifbar ist.
http://youtube.com/watch?v=lTdn_vjZZp8 Studie: Moorhuhn ist Killerspiel und Egoshooter zugleich! |
|||
|
28.11.2006, 14:26
Beitrag: #66
|
|||
|
|||
|
RE: Captcha - Kontaktformular - Probleme
Am besten kommt immer Alter
Hatte ich mal als titel in der DB stehen. Wusste da noch nicht was man damit alles anrichten kann
|
|||
|
28.11.2006, 20:59
Beitrag: #67
|
|||
|
|||
|
RE: Captcha - Kontaktformular - Probleme
Hallo e-phy,
was meinst du mit deinen Text? verstehe Bahnhof Hallo greg, hier der link: http://nopaste.php-q.net/240803 Die newreg.php : http://nopaste.php-q.net/240804 Nur gemeinsam sind wir stark http://www.gez.kilu.de |
|||
|
28.11.2006, 21:31
Beitrag: #68
|
|||
|
|||
|
RE: Captcha - Kontaktformular - Probleme
Du solltest alle Request Daten (also was aus $_POST, $_GET, $_FILES, $SERVER kommt) und überhaupt Usereingaben filtern.
Whitelists bieten sich hier an und Pflicht ist htmlspecialchars() bzw. mysql_real_escape_string() bei MySQL Queries. Das fehlt bei dir, ist aber leicht zu verbessern. http://youtube.com/watch?v=lTdn_vjZZp8 Studie: Moorhuhn ist Killerspiel und Egoshooter zugleich! |
|||
|
29.11.2006, 00:57
Beitrag: #69
|
|||
|
|||
|
RE: Captcha - Kontaktformular - Probleme
Meine Lists?
http://blog.rswhite.de/ MaStA schrieb:[...]keiner is perfekt ... außer white! Stephan Schmidt schrieb:Der einfachste Weg eine Kopie zu entfernen ist sie zu löschen. |
|||
|
|
| Möglicherweise verwandte Themen... | |||||
| Thema: | Verfasser | Antworten: | Ansichten: | Letzter Beitrag | |
| Rechenaufgabe Captcha | Karl Schuster | 5 | 308 |
08.12.2006 15:36 Letzter Beitrag: White |
|
| Problem mit Captcha | Freshmaker_01 | 23 | 545 |
26.11.2006 00:44 Letzter Beitrag: ~Christian |
|
| Captcha | Freshmaker_01 | 20 | 1.118 |
27.07.2006 16:18 Letzter Beitrag: Sam Fisher |
|
| Probleme mit dem Message-Window | Addi | 8 | 354 |
19.02.2005 18:48 Letzter Beitrag: Freshmaker_01 |
|
| Probleme mir der GET Funktion | Memorix | 4 | 299 |
23.12.2004 20:53 Letzter Beitrag: Memorix |
|
| Probleme mit PHP ( MySql , usw.) | BLACK | 16 | 1.282 |
11.12.2004 17:16 Letzter Beitrag: ~Christian |
|
| Kontaktformular | ~Christian | 5 | 496 |
20.11.2004 13:30 Letzter Beitrag: ~Christian |
|
| Hilfe bei einen Kontaktformular | White | 3 | 335 |
10.09.2004 21:04 Letzter Beitrag: White |
|





Hatte ich mal als titel in der DB stehen. Wusste da noch nicht was man damit alles anrichten kann ![[Bild: signatur_fotoblog.jpg]](http://lh6.google.com/image/e.phy05/RjeJC9rbNII/AAAAAAAAAs8/SATAq9a1tg0/signatur_fotoblog.jpg)