| | Themen | Re: | Hits | Letzter Beitrag |
|---|
 | Internal / Local File Inclusion - Angriff über Bilder-UploadHier wird ausführlich erklärt wie man innerhalb eines Bildes php-Code platziert. Danach muss man nur noch eine Lücke im System finden, die es erlaubt lokale Dateien in einem Script einzubinden.
Ich schaue gerade, ob ich einen Filter dafür... von mgutt | 1 | 2009 | 08.02.2008, 07:27  mgutt |  | Bei Post/Get kurze Pause -> Verifikation -> weiter.. Hallo,
ich habe gerade überlegt, ob man es schafft einen normalen Post bzw. Get Prozess sozusagen zu pausieren und nach erfolgreicher Bestätigung einer visuellen Schaltfläche fortzusetzen.
Hat jemand eine Idee dazu... von mgutt | 0 | 1016 | 06.02.2008, 23:15  mgutt | |  | Passwortsicherheit mit md5() + salt & Co. verbessern Auf Grund der Diskussion zur Passwortunsicherheit in vielen PHP-Scripten habe ich mir mal ein paar Gedanken gemacht und bin zu dem folgenden Resultat gekommen.
Einfache md5()-Verschlüsselung
Viele Login-System verwenden eine einfache... von mgutt | 1 | 5877 | 06.02.2008, 17:39  mgutt | |  | Ziel der Hacker: Emailadressen aus der Datenbank Eigentlich jeder Angriff auf große Communities zielt auf Benutzerdaten ab. Entweder Anschriften, Kreditkartendaten oder Emailadressen.
Wie könnte man diese Daten schützen? Und vor allen Dingen, wie macht man das, ohne das es übermäßig langsam wird.... von mgutt | 0 | 1776 | 06.02.2008, 09:34  mgutt |
|