PHP
Aus AkiWiki
(Unterschied zwischen Versionen)
Zeile 1: | Zeile 1: | ||
...eines der parade-themen des [[AKI]]. | ...eines der parade-themen des [[AKI]]. | ||
+ | -- | ||
+ | Themen-Vorschläge zu PHP/Apache/Unix Vorträgen sind willkommen! -jg | ||
-- | -- | ||
Zeile 26: | Zeile 28: | ||
SQL-Injection, XSS, Session-Angriffe, | SQL-Injection, XSS, Session-Angriffe, | ||
CSRF, Commandshells, Response Splitting,... böhmische Dörfer? | CSRF, Commandshells, Response Splitting,... böhmische Dörfer? | ||
- | "PHP-Sicherheit" http://www.php-sicherheit.de/ | + | * "PHP Security Consortium" http://phpsec.org/ -jg |
+ | * "PHP-Sicherheit" http://www.php-sicherheit.de/ | ||
-- | -- |
Version vom 2. Februar 2006, 07:41 Uhr
...eines der parade-themen des AKI.
-- Themen-Vorschläge zu PHP/Apache/Unix Vorträgen sind willkommen! -jg --
Abendveranstaltung in Planung für 2006 beim AKI
PHP - Security
Inhalt:
- Anhand von Beispielen werden oft gemachte Sicherheitslöcher in PHP-Anwendungen aufgezeigt und wie man diese vermeiden kann.
- XSS
- SQL-Injection
- register_globals
- Missbrauch von Mail-Formularen für SPAM
- optimale Voraussetzung für die Tln sind: Grundkenntnisse in PHP, SQL, HTTP
Referent: Jens Giessmann
- erster hinweis in der AKI-list im jan. 2006. k. 1301
--
s.a. SQL-Injection, XSS, Session-Angriffe, CSRF, Commandshells, Response Splitting,... böhmische Dörfer?
- "PHP Security Consortium" http://phpsec.org/ -jg
- "PHP-Sicherheit" http://www.php-sicherheit.de/
--
Infos aus dem PHP Online-Seminar von Jens - http://www.handcode.de/php/aki-1/index.php - cool! k. 1811 1301
--
more PHP-stuff: http://www.aki-stuttgart.de/programm.php - und dann PHP eingeben. et voila. k. 1812 1301