s9y ohne php-Sicherheitsfehler! (laut Testprogramm)

Hier können Probleme und alles andere in Deutscher Sprache gelöst werden.
Post Reply
stm999999999
Regular
Posts: 1531
Joined: Tue Mar 07, 2006 11:25 pm
Location: Berlin, Germany
Contact:

s9y ohne php-Sicherheitsfehler! (laut Testprogramm)

Post by stm999999999 »

Hallo,

auf heise kam vor kurzem eine Meldung, die auch für uns hier interessant sein sollte:

Tool überprüft PHP-Anwendungen auf Fehler
http://www.heise.de/security/news/meldung/75864

Ich habe mir da auch gleich mal einen free-Account besorgt und meine s9y-Installation getestet:

Hauptseite, Artikelseite mit Kommentarformular, Admin-Bereich und die Seite zum Artikelschreiben:

Jeweils NULL Sicherheitsfehler gefunden!
Ciao, Stephan
garvinhicking
Core Developer
Posts: 30022
Joined: Tue Sep 16, 2003 9:45 pm
Location: Cologne, Germany
Contact:

Re: s9y ohne php-Sicherheitsfehler! (laut Testprogramm)

Post by garvinhicking »

Hi!

Danke für den Hinweis! Von Sebastian Nohn erhielt ich jedoch einen Hinweis auf ein mögliches Problem, das jedoch nur mit Admin-Rechten zu Tragen kommen kann und daher eher geringen "Impact" hat. Den Fix dafür habe ich ins SVN committed ;da ich die Woche noch was busy bin werde ich es mir bis Ende der Woche genauer ansehen und dann ggf. eine 1.0.1 releasen...

Danke jedenfalls auch für Deine Testberichte! Nur mit Hilfe von Benutzern und testwilligen kann man wirklich Bugs und Sicherheitslücken aufdecken und beheben.

Viele Grüße,
Garvin
# Garvin Hicking (s9y Developer)
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/
Post Reply