Sicherheit

Eine neue Art des Phishings

Wenn ihr immer einigermaßen auf dem neuesten Stand seid, habt ihr es sicher auch schon mitbekommen:

Es wurde mal wieder eine neue Art des Phishing "erfunden".

Einordnung:

PHPIDS - Etwas mehr Schutz für PHP basierte Anwendungen

Durch Zufall bin ich gerade auf das Projekt PHPIDS aufmerksam geworden, das sich zusammengefasst mit der automatisierten Filterung von Benutzereingaben beschäftigt.

Parameter Pollution

Soeben habe ich auf Heise über ein neues Verfahren von Parametermanipulation gelesen:

http://www.heise.de/newsticker/Neue-Angriffsart-auf-Webanwendungen-Param...

Wie dem PDF zu entnehmen ist, ist die Problematik in PHP wohl nicht ernsthaft vorhanden, da immer der letzte Parameter mit der selben Bezeichnung verwendet wird.

Einordnung: