Willkommen Gast. Bitte Einloggen oder Registrieren
 
Sprache wählen:
 
  Last Script Version: 20

  ÜbersichtHilfeSuchenEinloggenRegistrieren  
 
Seitenindex umschalten Seiten: 1
Thema versenden Drucken
Wie sichert ihr eure  PHP-Anwendungen ab? (Gelesen: 14310 mal)
Andreas
Full Member
***
Offline



Beiträge: 125
Unter Allgäu
Geschlecht: male
Wie sichert ihr eure  PHP-Anwendungen ab?
27.11.07 um 16:39:59
 
Hallo,
meine bescheidene Frage  an die Fachleute hier! Wie sichert ihr eure  PHP-Anwendungen (Gästebuch, Stat, Forum, usw.)  ab.

Habe hier was gefunden:http://www.heise.de/security/artikel/96564/0. Gib es noch mehr zu berücksichtigen, oder reicht das vorerst?

Gruß
Andreas
Zum Seitenanfang
 

Gruß
Andreas
 
IP gespeichert
 
Husky
Global Moderator
*****
Offline



Beiträge: 1133
Geschlecht: male
Re: Wie sichert ihr eure  PHP-Anwendungen ab?
Antwort #1 - 27.11.07 um 19:36:16
 
Hallo Andreas,

Gästebücher und Formulare habe ich zusätzlich noch mit "Captcha" und "Badword" Überprüfung abgesichert.
Auch gibt es Feldüberprüfungen (Mußfeld, Min/Max Anzahl Zeichen, URL oder Bestandteil einer URL, Richtiges Format der E-Mail-Adresse etc.)

Obwohl es technisch möglich ist diese doch noch zu umgehen, ist seitdem Ruhe.  Smiley

Gruß
Husky
Zum Seitenanfang
 
 
IP gespeichert
 
Zungenkuss
Ex-Mitglied


Re: Wie sichert ihr eure  PHP-Anwendungen ab?
Antwort #2 - 01.12.07 um 22:24:24
 
Husky schrieb am 27.11.07 um 19:36:16:
... Auch gibt es Feldüberprüfungen (Mußfeld, Min/Max Anzahl Zeichen, URL oder Bestandteil einer URL, Richtiges Format der E-Mail-Adresse etc.) ...

Ich bin genauso wie Husky verfahren und habe nur sehr wenig unerwünschte Einträge seitdem, schätzungsweise unter 5%.
Zungenkuss
Zum Seitenanfang
 
 
IP gespeichert
 
Reimar
Administrator
*****
Offline



Beiträge: 1982
Geschlecht: male
Re: Wie sichert ihr eure  PHP-Anwendungen ab?
Antwort #3 - 01.05.08 um 19:35:27
 
Schaut mal hier...

http://www.uc82.com

...geht auch ohne Captchas, die sehr oft Probleme bereiten können...
Zum Seitenanfang
« Zuletzt geändert: 25.06.08 um 23:39:47 von Reimar »  
 
IP gespeichert
 
Husky
Global Moderator
*****
Offline



Beiträge: 1133
Geschlecht: male
Re: Wie sichert ihr eure  PHP-Anwendungen ab?
Antwort #4 - 02.05.08 um 02:34:00
 
@Reimar

Danke für den Tipp - kommt gerade passend da mich ein Robi ärgert. Er sendet zwar nur leere Formulare aber es nervt halt.
Ich probier deinen Link mal aus und schau ob es hilft.

Danke!

Husky
Zum Seitenanfang
 
 
IP gespeichert
 
Andreas
Full Member
***
Offline



Beiträge: 125
Unter Allgäu
Geschlecht: male
Re: Wie sichert ihr eure  PHP-Anwendungen ab?
Antwort #5 - 09.05.08 um 06:40:40
 
Hallo.
habe mich so abgesichert:

<?php define ('Zeit', time()); // Startzeit des Scripts setzen

# weiterer Code bis zur Überprüfung:
if (!isset($_POST['date'])) { /* Feld fehlt ->Spam */ }
elseif (!is_numeric($_POST['date'])) { /* Manipulierung ->Spam */ }
elseif (intval($_POST['date']) > Zeit-10) { /* zu schnell ->Spam */ }
elseif (intval($_POST['date']) < Zeit-10*3600) { /* altes Formular ->Spam */ }
else { /* weitere Überprüfungen */ }

# weiterer Code bis zum Formular:
echo '<input name="date" type="hidden" value="', time(), '" />';
?>

Wer zu schnell ist, bestraft das Leben - Handdarbeit ist angesagt  Durchgedreht
Zum Seitenanfang
 

Gruß
Andreas
 
IP gespeichert
 
Rumbelstilzchen
Global Moderator
*****
Offline



Beiträge: 226
Geschlecht: male
Re: Wie sichert ihr eure  PHP-Anwendungen ab?
Antwort #6 - 09.05.08 um 17:23:51
 
@Andreas das gefällt mir
Zum Seitenanfang
 
 
IP gespeichert
 
Andreas
Full Member
***
Offline



Beiträge: 125
Unter Allgäu
Geschlecht: male
Re: Wie sichert ihr eure  PHP-Anwendungen ab?
Antwort #7 - 27.08.08 um 21:39:07
 
Hallo,
leider funktioniert das  mit der Zeitüberprüfung nicht mehr richtig! Die Bots senden neuerdings zeitverzögert  ab  Ärgerlich

Hier ein Rechen-Captcha: http://www.stoppt-den-spam.info/webmaster/captcha-tutorial/index.html

Klappt fast alles bis auf die if und else Überprüfung.  weinend
Bekommt dat net hin, denk bin nur zu blööööd für php  unentschlossen

Vielleicht kann mal ein Spezialist  es versuchen, dieser Rechen-Captcha ist nämlich spitze!

Gruß
Andreas
Zum Seitenanfang
 

Gruß
Andreas
 
IP gespeichert
 
Reimar
Administrator
*****
Offline



Beiträge: 1982
Geschlecht: male
Re: Wie sichert ihr eure  PHP-Anwendungen ab?
Antwort #8 - 27.08.08 um 23:07:08
 
Code:
<?php
session_start();
if(isset($_SESSION['captcha_spam']) AND $_POST["sicherheitscode"] == $_SESSION['captcha_spam']){
unset($_SESSION['captcha_spam']);

//
//
//Hier kommt das ursprüngliche Script hin.
//
//

}
else{
   die ("Der Sicherheitscode ist falsch!");
}
?>
  

Zum Seitenanfang
 
 
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden Drucken