beim durchstöbern meiner Bookmarks fand ich einen Link, das viele Fragen rund um PHP-Sicherheit beantwortet/diskutiert. meiner meinung nach pflichtlektüre. auf englisch
Naja... ich finde dieses Ding ziemlich schlecht. Irgendwelche an den Haaren herbeigezogenen Beispiele, nicht wirklich vorhandene Verbesserungsvorschläge, und der Lerneffekt ist auch nicht sonderlich hoch. Was noch dazu kommt ist, dass (zumindest war es früher so) manche Vorschläge, wie man Sicherheitslücken schließen sollte, in Wahrheit andere Lücken geöffnet haben.
Kommentar