Unterstützt BS-Fusion
Spendenmöglichkeiten
Handy:
 € 
Telefon:
 € 
OnlineBanking:
 € 
 
Surftips
Autoteile
Berufsbekleidung
Bürobedarf

 
BS-Fusion Deutschland ->> BS Fusion ->> 3rd Party Module und Addons
->> Sicherheit bei eigenen Infusionen
Benutzername
Passwort

 
Vorheriges Thema Nächstes Thema

Durchsuche Thema
Autor
Sicherheit bei eigenen Infusionen   31.01.2010 12:08 #1 top
RedDragon
Blogger


User Avatar



Beiträge: 218

Ort: Wesel
Eingetreten: 26.07.06
Status: Offline
Hallo zusammen,
in betracht dessen, dass meine Bemühungen in Richtung BS-F gehen, wollte ich hier mal eine generelle Frage stellen.

-Welche Sicherheitsmechanismen laufen schon in BS-F

Warum frage ich das?
Nun, wenn ich Operationen durchführen will, Fileuploads, inserts, etc, hab ich im php-f immer mit stripinput gefiltert. Ist das hier immer noch nötig, und was sollte man in betracht auf sicherheit in die eigenen Panels einbauen, mal abgesehen von dem $aidlink??




Es Grüßt
-RedDragon
Begründe nichts mit Geisteskrankheiten, was sich auch mit einer defekten Tastatur erklären lässt.
EFC on BS-Fusion
Dev&Testing Center
28484385 http://www.efc-funclan.de/
 
Autor
RE: Sicherheit bei eigenen Infusionen   31.01.2010 13:58 #2 top
Silvermoon
Webmaster


User Avatar



Beiträge: 690

Ort: 72270 Baiersbronn
Eingetreten: 26.06.06
Status: Offline
Erstmal das Security System 2.0, was die _GET Variablen prüft und dabei schon im Vorfeld alle UBB-Tags und HTML-Tags filter

Entweder du filterst mit stripinput oder htmlentities bei Inserts in die Datenbank verwende ich persönlich zusätzlich gerne noch mysql_escape_string.

Wichtig ist, dass man immer JEDE Variable richtig deklariert, damit das CMS sicher bleibt.
$_POST muß man immer besonderst überprüfen, da dies schlecht mit einem Sicherheitsmechanismus gemacht werden kann.

Immer nach dem Motto leben: "Verbiete viel, Erlaube wenig bei der Versendung von Formulareinträgen"

Jedes Formular kann manipuliert werden.

Für Administrative Sachen ist der $aidlink und die iAUTH , sowie die checkrights Überprüfung. relevant.

Das BSF erlaubt Eigene Infusionen auch ein eigenes Adminrecht zu definieren, dabei dürfen jedoch die Stamm-Adminrechte bis auf "IP" nicht verwendet werden.
Somit kann man im CMS einem Admin das spezielle Recht für die Infusion geben.

Mit der Funktion spam_control($text) kann ein Posttext auf Spams überprüft werden.

Hoffe dies reicht dir erstmal als Antwort


Es ist alles eine Frage der Überarbeitung
BS-FUSION - KEEP IT SIMPLE
Content Management System Support
http://www.bs-fusion.de
 
Autor
RE: Sicherheit bei eigenen Infusionen   31.01.2010 14:01 #3 top
RedDragon
Blogger


User Avatar


Threadstarter

Beiträge: 218

Ort: Wesel
Eingetreten: 26.07.06
Status: Offline
Bestens, danke. Vielleicht mal im Entwicklungs Forum pinnen..


Es Grüßt
-RedDragon
Begründe nichts mit Geisteskrankheiten, was sich auch mit einer defekten Tastatur erklären lässt.
EFC on BS-Fusion
Dev&Testing Center
28484385 http://www.efc-funclan.de/
 
Springe zu Forum:
 
Ähnliche Themen wie "Sicherheit bei eigenen Infusionen" [31]
Thema Forum Antworten Letzter Beitrag
BS_Fusion COOKIE 3rd Party Module und Addons 1 14.07.2010 14:37 von gozoc
SecSys und PHP-Fusion 7.01 Security System 0 30.06.2010 12:17 von MarcusG
BS-Fusion - [ Funktionen & wichtige Variablen] Installation & Upgrades 7 15.04.2010 08:36 von MarcusG
SEO und Anker in Eigenen Seiten integrierte Module & AddOns 4 11.03.2010 08:19 von RedDragon
Datenbank von Fusion7 auf BS-Fusion? Installation & Upgrades 13 07.03.2010 13:10 von gozoc
Weitere ähnliche Themen wie "Sicherheit bei eigenen Infusionen"
Thema verlinken
URL:
BB-Code:
HTML: