Hallo,
auf heise kam vor kurzem eine Meldung, die auch für uns hier interessant sein sollte:
Tool überprüft PHP-Anwendungen auf Fehler
http://www.heise.de/security/news/meldung/75864
Ich habe mir da auch gleich mal einen free-Account besorgt und meine s9y-Installation getestet:
Hauptseite, Artikelseite mit Kommentarformular, Admin-Bereich und die Seite zum Artikelschreiben:
Jeweils NULL Sicherheitsfehler gefunden!
s9y ohne php-Sicherheitsfehler! (laut Testprogramm)
-
stm999999999
- Regular
- Posts: 1531
- Joined: Tue Mar 07, 2006 11:25 pm
- Location: Berlin, Germany
- Contact:
s9y ohne php-Sicherheitsfehler! (laut Testprogramm)
Ciao, Stephan
-
garvinhicking
- Core Developer
- Posts: 30022
- Joined: Tue Sep 16, 2003 9:45 pm
- Location: Cologne, Germany
- Contact:
Re: s9y ohne php-Sicherheitsfehler! (laut Testprogramm)
Hi!
Danke für den Hinweis! Von Sebastian Nohn erhielt ich jedoch einen Hinweis auf ein mögliches Problem, das jedoch nur mit Admin-Rechten zu Tragen kommen kann und daher eher geringen "Impact" hat. Den Fix dafür habe ich ins SVN committed ;da ich die Woche noch was busy bin werde ich es mir bis Ende der Woche genauer ansehen und dann ggf. eine 1.0.1 releasen...
Danke jedenfalls auch für Deine Testberichte! Nur mit Hilfe von Benutzern und testwilligen kann man wirklich Bugs und Sicherheitslücken aufdecken und beheben.
Viele Grüße,
Garvin
Danke für den Hinweis! Von Sebastian Nohn erhielt ich jedoch einen Hinweis auf ein mögliches Problem, das jedoch nur mit Admin-Rechten zu Tragen kommen kann und daher eher geringen "Impact" hat. Den Fix dafür habe ich ins SVN committed ;da ich die Woche noch was busy bin werde ich es mir bis Ende der Woche genauer ansehen und dann ggf. eine 1.0.1 releasen...
Danke jedenfalls auch für Deine Testberichte! Nur mit Hilfe von Benutzern und testwilligen kann man wirklich Bugs und Sicherheitslücken aufdecken und beheben.
Viele Grüße,
Garvin
# Garvin Hicking (s9y Developer)
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/