Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Sicherheit bei MySQL / SQL-Injection

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
mcchaos
PostRank 9
PostRank 9
Beiträge: 1414
Registriert: 27.07.2004, 19:18

Beitrag von mcchaos » 24.10.2005, 13:46

Hallo!

Ich verwende schon länger MySQL im LAN, jedoch nun zum ersten Mal auf einem Webserver in einem Hosting-Paket. Welche Sicherheitsmaßnahmen muß ich beachten?

Im Prinzip kann der Datenbankserver doch sowie nicht von "außen" angesprochen werden (SSH gibts nicht), sondern nur über das beim Hoster installiert PHPAdmin. Darüber muß ich mir wohl keine Gedanken machen - oder?.

Nun sind dann in den entsprechenden PHP-Scripten das Passwort ja auch immer mit drin - geht wohl nicht anders, erscheint aber auch nicht schlimm - oder?

Ansonsten müßte ich halt aufpassen, dass mir niemand über ein Formular einen SQL-Befehl unterjubelt - wie mache ich das am besten, um alle Fälle anzudecken?

Wars das schon, oder habe ich was vergessen?