cybton.com
Über uns | Jobs | Werbung | Sitemap | AGB | Impressum | Hilfe ?
 Kostenlos anmelden)
Forum
Aktuellste Beiträge
Forenregeln

Community
BB-Codes
Tags
Chat
Suche (Web)
Wer ist online?
Top-User

Basar


Statistik
Mitglieder gesamt: 68138
Mitglieder online: 9
Gäste online: 4
mehr...

Anzeige
Forum » Forum: Website & Webprogrammierung » Thread: Tester gesucht! - Script PHP MySQL Sicherheit und Funktion prüfen! CyDots

Thread: Tester gesucht! - Script PHP MySQL Sicherheit und Funktion prüfen! CyDots

Seite 1 von 71234Letzte »

31.03.2008 17:20 Uhr

 

Status: online
Hallo Community,

also ich brauche nun einmal paar erfahrene PHP mit MySQL Progger - bezüglich Sicherheit eines Scriptes. Dieses soll online für alle gestellt werden und dann in Betrieb genommen werden - allerdings muss es dazu ja voll funktionieren und auch gegen Hacker gewappnet sein.

Dabei handelt es sich um ein PHP Script, welches Dateien per FTP vom User-PC oder von einem anderen Server uploaded und dazu MySQL Datensätze anlegt. Diese Dateien können über eine PHP heruntergeladen werden wodurch widerum auch MySQL Einträge geändert werden.

Testinstallation: http://upload.daniel-winter.de/
Screenshots: http://web102.server18.ahloa.de/galerie/

Wäre sehr nett, wenn sich Leute melden würden, die sich da auskennen und vll. schon Verbesserungen haben. Wenn PHP-Code benötigt wird, kann dieser persönlich weitergegeben werden.

Danke
___________________________
Kostenlos SMS verseden!
http://Jackson-HOST.de
-> www.daniel-winter.de Wer da nicht wach wird ist TOT oder HipHopper
31.03.2008 17:27 Uhr

 

Status: online
Hi

Ich kann mir das gerne mal anschauen!

Schreibst mir am besten per ICQ. Meine Nummer steht im Profil!

Grüße
Matthias
___________________________
Ministranten Frauenau Gymnasium Zwiesel Christian Schmidt
Der Computer rechnet mit allem - nur nicht mit seinem Besitzer
31.03.2008 17:47 Uhr

 

Status: offline
Hallo

ich schau auch mal nach... ICQ->PN

Bye, TimScheu
___________________________
FreeBASIC
Aktuelle Version: 0.18.5b
31.03.2008 17:51 Uhr

 

Status: offline
schick rüber, habe gerade nix zu tun als auf eine Antwort-PN zu warten!
31.03.2008 17:53 Uhr

 

Status: offline
Ich würde dir empfehlen, die Melde-Funktion zu verbessern, also mit nem Formular wo man dann den link der datei und noch den grund für das melden eingibt.
Ich glaube nicht, dass irgendjemand bock hat, diese "komische" email adresse zu kopieren und dann einen text zu schreiben.

Sonst find ich's gut!  :wink: 


MfG pimpinNuP
1 mal bearbeitet
___________________________
...ist mir ganz egal wer dein Vater ist! Wenn ich hier angel wird net übers Wasser gelaufen!
31.03.2008 18:12 Uhr

 

Status: offline
1. Wenn man eine Datei hochläd, die nicht existiert wird trotzdem eine 0 Byte Datei hochgeladen.
2. Löschlink fehlt.
3. Man braucht die AGBs nicht zu akzeptieren.
4. Man kann keine Datei mit gleichem Namen uploaden.
5. Kleinere Sicherheitslücke: Ich schau mir grade deine PHPInfo an...
6. Wo sind eigentlich die AGBs geblieben?
7. Wie pimpinNuP schon sagte: Man sollte nicht aufs Impressum umgeleitet werden, wenn man sich eine Datei melden will.
8. Beim Uploaden einer Website wird nicht die korrekte Größe angegeben.
9. Ich hab mich geirrt, was die Sicherheitslücke angeht. Sie ist RIESIG! **
10. Benenn dein Loginscript um. Auf "admin.php" kommt JEDER!

Ansonsten: Cooler Service

**: http://### censored ###
Da sind alle Dateien drin gespeichert. Die Nummern Stimmen mit den DownloadURL Nummern überein.
13 mal bearbeitet
___________________________
FreeBASIC
Aktuelle Version: 0.18.5b
31.03.2008 19:14 Uhr

 

Status: offline
-->Benutz htaccess, deine Verzeichnisse sind ungeschützt!
http://web102.server18.ahloa.de/

--> Dateien können nicht wieder gelöscht werden

--> Zugriff auf http://upload.daniel-winter.de/admin.php, PW wird per URL übertragen
31.03.2008 20:06 Uhr

 

Status: offline
http://web102.server18.ahloa.de/storage/49683 ^^
hostest du die eigentliche seite auf dem eigenen hoster?  :lol: 
http://web102.server18.ahloa.de/storage/a.php
da könnt sich einer nen unschönen spaß draus machen...
___________________________
Faulheit ist wenn man mit einem Glas Milch in der Hand auf das nächste Erdbeben wartet um einen Milchshake zu trinken.
Chuck Norris hat mehr Kreditkarten als Max Mustermann!
Sido fragte mal "Wer ist Chuck Norris?". Seitdem trägt er eine Maske.
31.03.2008 20:11 Uhr

 

Status: offline
Zitat:
http://web102.server18.ahloa.de/storage/49683 ^^
hostest du die eigentliche seite auf dem eigenen hoster?  :lol: 

Nein, URL Upload...

Zitat:
http://web102.server18.ahloa.de/storage/a.php
da könnt sich einer nen unschönen spaß draus machen...


Wie? Kann keine PHP-Endung Hochladen -> Stammt aus früheren test.
___________________________
FreeBASIC
Aktuelle Version: 0.18.5b
31.03.2008 20:42 Uhr

 

Status: online
nö geht.

die php dateien sind von mir ...

also a.php c.php t.php

und ich schätze über die schaut ihr euch gerade die phpinfo an oder?
___________________________
Ministranten Frauenau Gymnasium Zwiesel Christian Schmidt
Der Computer rechnet mit allem - nur nicht mit seinem Besitzer
Seite 1 von 71234Letzte »
Ähnliche Threads Forum Ähnlichkeitsgrad
 MySQL Querybrowser v2a Softwareprogrammierung 2
 [gelöst] Fragen bezüglich MySQL Website & Webprogrammierung 1
 PHP-Sicherheit. PHP/MySQL-Webanwendungen sicher programmieren Bücher 1
 Mit Javascript Download starten Website & Webprogrammierung 1
 TrueCrypt - verschlüsselte (für Windows nicht formatierte) Partition ausblenden Software & Betriebssysteme 1
 Linux Sicherheit (Server) Software & Betriebssysteme 1
 Bild gesucht Grafik, Fotobearbeitung, 3D-Modeling, Artwork 1
nach obennach oben

Copyright © 2008 cybton-network

Google
Partner: #Musik - Dein Internetradio - nexem. - .wir machen news - Your-Book.net - Dein kostenloses Gästebuch
ANEXIA - PHP Entwicklung - Dockers - s.Oliver Schuhe - Think Schuhe - der eigene Weg - Dorfen - Paul Green Schuhe - Bequeme Geox - Web-Entwicklung