PHPIDS - Etwas mehr Schutz für PHP basierte Anwendungen
Durch Zufall bin ich gerade auf das Projekt PHPIDS aufmerksam geworden, das sich zusammengefasst mit der automatisierten Filterung von Benutzereingaben beschäftigt.
Dabei werden grob gesagt die Benutzereingaben (Request, Get, ...) auf spezielle XSS-Muster geprüft und wenn nötig dadurch Aktionen und Benachrichtigungen ausgelöst.
Mehr dazu gibt es hier:
http://www.heise.de/security/Analyse-MIME-Sniffing-Probleme-bei-PHP-Anwe...
Für Drupal ist bereits ein vorkonfiguriertes Modul verfügbar.
Selbst entwickelte Anwendungen können selbstverständlich auch davon profitieren, allerdings sehe ich hier die Gefahr, dass eventuell auch Inhalte gefiltert werden, die garnicht falsch sind. Beispielsweise in Adminbereichen, wo Scripte z.B. erlaubt sind, sehe ich hier eventuell Bedarf zur Spezialisierung, bevor man das Projekt einsetzen kann. Anscheinend ist dabei aber bei PHPIDS gedacht worden (Konfigurationsmöglichkeiten)!
Ich für meinen Teil werde mir das Tool bei Gelegenheit einmal genauer ansehen.
Julian Pustkuchen ist passionierter Software- & Webentwickler mit den Schwerpunkten Softwaredesign, Objektorientierung, Ablaufoptimierung und Usability bei webks. Ein weiterer Schwerpunkt ist die Entwicklung im CMS Drupal.
Er besitzt einen Abschluss als B.Sc. Wirtschaftsinformatik (dual) und studiert derzeit für seinen Abschluss als Master of Science Wirtschaftsinformatik.
Entwickelt Julian gerade keine Software, fährt er Ski, Mountainbike, spielt Badminton, segelt oder verbringt Zeit mit Freunden.
Dieser Blog dient als sein "öffentlicher Notizblo(ck/g)".
Neueste Blogeinträge
-
05.02.2012 - 09:52
-
03.02.2012 - 18:14
-
27.01.2012 - 00:12
Tags in Blogeintrag - Kategorie
Webbasierte Lösungen? Machen wir!
webks: websolutions kept simple
http://www.webks.de






Comments
Post new comment