Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Google und *.aspx

Dieses Forum ist für Informationen über Google gedacht (Ausser PageRank!).
hartertobak
PostRank 3
PostRank 3
Beiträge: 66
Registriert: 20.10.2006, 09:11

Beitrag von hartertobak » 20.06.2007, 14:51

Also ASP-Seiten sind sehr leicht zu "haken", ASP.NET nicht.

Das wird immer gerne durcheinander geschmissen, sind aber zwei grundlegend andere Dinge.

Mit php kannst Du es _FAST_ so sicher bekommen, wenn Du richtig gut bist. Dann ist nur das Problem, dass php als solches andauernd sicherheitsrelevante Bugs hat und bei .NET kam dies bislang wesentlich weniger oft und in wesentlich geringerem Maße vor. Der immense Vorteil liegt halt auch in der Granularität des Rechtemodells bei Windows (Server 2003): der Webserver läuft nicht mit Admin-Rechten, das .NET-Framework läuft nicht mit Admin-Rechten, usw
Auf einer Linux-Box rennt der Apache und auch php mit erheblich mehr Rechten und somit ist ein Security-Issue wesentlich problematischer als bei .NET


Die Grundlegende Regel heißt: all input is evil
Das zeigt das Beispiel beim SEO-Server, dass ich oben gepostet habe, ganz gut:
1. Jedes Formular kann man auch per GET und nicht nur per POST abschicken - darauf hat der Entwickler keinen Einfluss
2. Also sind genau ALLE USEREINGABEN, alle Querystrings und alle Werte aus Cookies EVIL
3. Deshalb immer prüfen, ob die Werte in der richtigen Form sind, wie man sie erwartet (ich erwarte eine Zahl, also prüfe ich ob der Wert eine Zahl ist; ich erwarte einen String, also prüfe ich, ob der string (html-;javascript-)code enthält, etc etc etc)

Eine Liste zu allen php-Problemen mit Lösungen gibt es meines Wissens nach nicht. Es werden auch nicht mehr alle Bugs in den entsprechenden Listen (securityfocus usw) gepostet.

Meine Meinung: PHP ist das Problem, und .NET die Lösung :)

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

namenloser
PostRank 5
PostRank 5
Beiträge: 224
Registriert: 01.11.2005, 19:46

Beitrag von namenloser » 20.06.2007, 18:30

Ja aber was ist den wenn ich überall nur für mich als Ersteller die Rechte vorbehalte irgendwas machen zu können und allen anderen es verweigere, also ich weiß nicht irgendwo sind beide programmiersprachen und ich will auch nicht als unerfahrener Programmierer hier irgendwas erzählen aber mir ist es ein wenig unverständlich und sieht so aus als ob man PHP doch schon genauso sicher bekommen kann wie mit ASP.NET Technik.
Also ich erwarte hier jetzt auch keine Antwort drauf was ich da sage den es ist ja möglich das die Antwort schon in den letzten Beiträgen steht und ich es halt einfach nicht verstanden habe das meine Erfahrung zu gering ist :-)

Azreael
PostRank 2
PostRank 2
Beiträge: 49
Registriert: 30.07.2006, 15:06

Beitrag von Azreael » 21.06.2007, 09:09

edit
Zuletzt geändert von Azreael am 02.05.2008, 11:26, insgesamt 1-mal geändert.

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


namenloser
PostRank 5
PostRank 5
Beiträge: 224
Registriert: 01.11.2005, 19:46

Beitrag von namenloser » 21.06.2007, 10:07

Hm keine Ahnung was ich dazu sagen soll, sieht aus wie totales Neuland, aber warum sollte es sicherer sein als die anderen, ist doch auch nur eine Programmiersprache, mir geht es um Sicherheit und nicht Einfachheit im Aufbau, hm, keine Ahnung.

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag