Aktuelles

ct Artikel

PentTest-Team berichtet über Attacken mit Scriptsprachen

In Ausgabe 9/04 ab Seite 164 des Computermagazings c’t berichten die Mitglieder unseres Penetrationstest-Teams Tobias Glemser und Reto Lorenz im Artikel „Webhoster: Sicherheitslücken durch Perl und PHP“ über die Sicherheitsprobleme für Shared-Hosting Umgebungen beim Einsatz von Scriptsprachen wie PHP und Perl.

Generell empfehlen wir, sofern möglich, keine Passwörter in Scriptdateien im Klartext zu hinterlassen. Sollten Sie eigene Scripte zur Benutzerauthentisierung einsetzen, empfehlen wir Ihnen ausschließlich mit Hashes mit benutzerspezifischem und generellem Salting zu arbeiten.

Alle Meldungen

Sie müssen noch nicht alle Antworten haben.