February 08 2012 06:29:12
Languages
Navigation
Friends & Affiliates
Roadmap
[N] Error log like in P...
[N] Submit photo - Subc...
[N] Warnings - who can ...
[N] [edit profile]Save ...
[N] Moving panels with ...
[N] Forum thread deform...
[N] Thumbnails in downl...
[N] [Locale German] New...
[N] Warnings only for a...
[N] Different avatar sizes
Users Online
· Guests Online: 9

· Members Online: 0

· Total Members: 464
· Newest Member: Erikutis
Last Seen Users
· ritmi 1 day
· K-braun 2 days
· dalem 4 days
· Erikutis 4 days
· videry 5 days
· inflames 5 days
· SilverAngel 5 days
· jebajseti 6 days
· outchorn 6 days
· uygarozan 1 week

Login
 Username  Password  
View Thread: Sicherheitsprüfung für Infusionen
Pimped Fusion - Content Management System » Pimped-Fusion Support & Entwicklung » Feature-Anfragen
Who is here? 2 Guests
 Print Thread
Sicherheitsprüfung für Infusionen
Brun
So habe noch eine idee, wie wäre es mit einer automatischen Sicherheits oder Qualitätsprüfung für Infusionen ? Also ne Prüfung die fahrlässige Programmierung (grobe Fehler) anzeigt und dem Admin entsprechend ne Warnmeldung gibt. Das würde in meinen Augen Pimp-Fusion erheblich sicher machen.

MfG
Brun
Signature
img253.imageshack.us/img253/6696/commasy.png


Deutschland Kämpft

  x 1  x 2
 
phprazor
Nun .... baue mithilfe des MIT´s in den USA eine KI fähige Maschine, dann klappts bestimmt Pfft

Quark ... sowas geht nicht.
Infusionen und Mods können nur von Menschen, die Ahnung haben, überprüft werden. Und diese Überlegungen sind auch nicht neu - aber bei dieser Community nicht leicht, auch schon aus zeitgründen, realisierbar.
 
Brun
Nee is klar :D ich meinte damit, das überprüft wird welcher Befehl der allgemein nicht verwendet darf weil er die Webseite angreifbar macht z.b register_globals. Jetzt verstanden ?:P Bin deswegen drauf gekommen weil Hinz und Kunz (Amateure) mal eben auf die schnelle ne Infusion nicht Mod schreiben ohne das 1*1 des programmierens zu verstehen ( total verbuggte angreifbare Scripte).


Beispiel

Schlechte Variablen:

PHP
  1. <?php
  2. // löscht eine Datei irgendwo auf der Festplatte, wo der
  3. // Benutzer die nötigen Rechte besitzt. Wenn PHP root hat:
  4. $username = "../etc/";
  5. $homedir = "/home/../etc/";
  6. $file_to_delete = "passwd";
  7. unlink ("/home/../etc/passwd");
  8. echo "/home/../etc/passwd wurde gelöscht!";
  9. ?> 


Sichere:

PHP
  1. <?php
  2. $username = $HTTP_SERVER_VARS['REMOTE_USER']; // verwendet eine
  3.                                               // Authentifizierungsmethode
  4. $homedir = "/home/$username";
  5.  
  6. if (!ereg('^[^./][^/]*$', $userfile))
  7.     die('bad filename'); // "DIE", gehen Sie nicht weiter
  8.  
  9. if (!ereg('^[^./][^/]*$', $username))
  10.      die('bad username'); // "DIE", gehen Sie nicht weiter
  11. //etc...
  12. ?> 
Edited by Brun on 19-08-2010 19:41
 
phprazor
Tja und wer soll das kontrollieren, bzw. dieses "Tool" einsetzen ?? Da geht nix automatisch und man wird es leider nicht vermeiden, das "Hinz und Kunz" IRGENDWO eine solche Infusion anbieten und irgendein DJ oder sonstiger DAU das einsetzt und dann Probleme hat.
Das wird sich nicht vermeiden lassen ....

Erforderlich und vernünftig, aber eben nur mit manpower, wären z.B. offizielle Seiten (mod.phpfusion.co.uk, phpfusion-support.de und ähnliche) wo es ein Downloadbereich gibt, mit "geprüften" Infusionen.
Ich persönlich habe sowas sogar schonmal gemacht und hatte ein gut bekanntes (im deutschen) Downloadportal, wo man Mods für ein altes Forum (TBB, file-based forum) bekommen hat und die meisten habe ich geprüft. Wenn nicht, war es extra vermerkt.

Ist aber eben ein Riesenaufwand ... automatisiert geht da aber letztendlich nix.
Dein Wunsch ist gut und verständlich, in der Ausführung aber nicht einfach bzw. kaum realisierbar weil viele an der gleichen Strippe ziehen müssten - aber das klappt nicht.
  x 2
 
Jump to Forum:
Similar Threads
Thread Forum Replies Last Post
Infusionen/SQL install Fehler Bugs und Fehlermeldungen 4 14-05-2011 14:00
Infusionen Infusionen 16 11-04-2010 16:49
Kompatibilität von Infusionen und Mods von PHP-Fusion 7 Infusionen 1 22-02-2010 19:47
Share this thread
URL:
BB-Code:
HTML:
AddThis:
Share |
Render time: 0.13 seconds - 95 Queries 837,238 unique visits