Portal > Foren > Ankündigungen, News und Feedback > Nachrichten > Suhosin 0.9.21 besitzt Fähigkeit vor XSS in Servervariablen zu schützen
Antwort
 
Themen-Optionen Thema durchsuchen
Alt 03.12.2007, 10:11 Nach oben    #1
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.480
Standard Suhosin 0.9.21 besitzt Fähigkeit vor XSS in Servervariablen zu schützen

Wie soeben auf php-center.de gelesen wurde kürzlich eine neue Version von Suhosin, dem wohl bekanntesten Sicherheits-Patch für PHP, veröffentlicht.

In Version 0.9.21 ist es ab sofort möglich mögliche Angriffe, die über Cross Site Scripting (XSS) in Servervariablen getätigt werden, abzufangen bzw. die Angriffe zumindest zu erschweren.
Verantwortlich dafür sind die neu hinzugefügten Optionen suhosin.server.strip, die die Servervariablen PHP_SELF, PATH_INFO und PATH_TRANSLATED behandelt, und suhosin.server.encode, die ein urlencode() auf die Variablen REQUEST_URI und QUERY_STRING ausführt.

Die beiden Einstellungen sind ab dieser Version standardmäßig aktiv.

Weitere Informationen zu Suhosin findet man auf der Projekthomepage.
Ben ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:01 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44