Surftips
Bürobedarf
IonCube Encoder

 Was man über Suchmaschinenoptimierung wissen sollte
 Gestalten Sie Weihnachtskarten

 
 
Unterstützt BS-Fusion
Spendenmöglichkeiten
Handy:
 € 
Telefon:
 € 
OnlineBanking:
 € 
 
BS-Fusion Deutschland > BS Fusion
->> 3rd Party Module und Addons
->> Sicherheit bei eigenen Infusionen
Benutzername
Passwort

 
Vorheriges Thema Nächstes Thema

Durchsuche Thema
Autor
Sicherheit bei eigenen Infusionen   31.01.2010 12:08 #1 top
RedDragon
Blogger


User Avatar



Beiträge: 224

Ort: Wesel
Eingetreten: 26.07.06
Status: Offline
Hallo zusammen,
in betracht dessen, dass meine Bemühungen in Richtung BS-F gehen, wollte ich hier mal eine generelle Frage stellen.

-Welche Sicherheitsmechanismen laufen schon in BS-F

Warum frage ich das?
Nun, wenn ich Operationen durchführen will, Fileuploads, inserts, etc, hab ich im php-f immer mit stripinput gefiltert. Ist das hier immer noch nötig, und was sollte man in betracht auf sicherheit in die eigenen Panels einbauen, mal abgesehen von dem $aidlink??




Es Grüßt
-RedDragon
Begründe nichts mit Geisteskrankheiten, was sich auch mit einer defekten Tastatur erklären lässt.
EFC on BS-Fusion
Dev&Testing Center
28484385 http://www.efc-funclan.de/
 
Autor
RE: Sicherheit bei eigenen Infusionen   31.01.2010 13:58 #2 top
Silvermoon
Webmaster


User Avatar



Beiträge: 696

Ort: 72270 Baiersbronn
Eingetreten: 26.06.06
Status: Offline
Erstmal das Security System 2.0, was die _GET Variablen prüft und dabei schon im Vorfeld alle UBB-Tags und HTML-Tags filter

Entweder du filterst mit stripinput oder htmlentities bei Inserts in die Datenbank verwende ich persönlich zusätzlich gerne noch mysql_escape_string.

Wichtig ist, dass man immer JEDE Variable richtig deklariert, damit das CMS sicher bleibt.
$_POST muß man immer besonderst überprüfen, da dies schlecht mit einem Sicherheitsmechanismus gemacht werden kann.

Immer nach dem Motto leben: "Verbiete viel, Erlaube wenig bei der Versendung von Formulareinträgen"

Jedes Formular kann manipuliert werden.

Für Administrative Sachen ist der $aidlink und die iAUTH , sowie die checkrights Überprüfung. relevant.

Das BSF erlaubt Eigene Infusionen auch ein eigenes Adminrecht zu definieren, dabei dürfen jedoch die Stamm-Adminrechte bis auf "IP" nicht verwendet werden.
Somit kann man im CMS einem Admin das spezielle Recht für die Infusion geben.

Mit der Funktion spam_control($text) kann ein Posttext auf Spams überprüft werden.

Hoffe dies reicht dir erstmal als Antwort


Es ist alles eine Frage der Überarbeitung
BS-FUSION - KEEP IT SIMPLE
Content Management System Support
http://www.bs-fusion.de
 
Autor
RE: Sicherheit bei eigenen Infusionen   31.01.2010 14:01 #3 top
RedDragon
Blogger


User Avatar


Threadstarter

Beiträge: 224

Ort: Wesel
Eingetreten: 26.07.06
Status: Offline
Bestens, danke. Vielleicht mal im Entwicklungs Forum pinnen..


Es Grüßt
-RedDragon
Begründe nichts mit Geisteskrankheiten, was sich auch mit einer defekten Tastatur erklären lässt.
EFC on BS-Fusion
Dev&Testing Center
28484385 http://www.efc-funclan.de/
 
Springe zu Forum:
 
Ähnliche Themen wie "Sicherheit bei eigenen Infusionen" [39]
Thema Forum Antworten Letzter Beitrag
[gelöst] SecSys und PHP-Fusion 7.02 Security System 10 02.01.2012 16:51 von Deeone
Ban bei Suchfunktion (Fusion v7.00.07/SecSys 1.9.0 Security System 1 02.01.2012 13:54 von gozoc
PHP Fusion 7.01 Security System 1 15.10.2011 23:16 von Janilein
Secsys und PHP Fusion 7.02.03 Problem Security System 1 04.10.2011 13:57 von Michael
Sicherheitsalarm Security System 2 12.08.2011 12:53 von Ringlman
Weitere ähnliche Themen wie "Sicherheit bei eigenen Infusionen"
Thema verlinken
URL:
BB-Code:
HTML:
spielesite.com Campaign