Hallo
vor Jahren hab ich u.a. WebDesign/Web-Entwicklung (mit php bis 3.) betrieben und ich muß sagen der Wiedereinstieg fällt trotz früherer Nutzung nicht leicht.
So wie früher, findet man beim Suchen nach Infos oft Infos ohne php-Versionsangaben, oft nur meinungen ohne konkrete Beispiele oder unzureichende Beispiele die aus (scheinbar) einseitiger Sichtweise nicht immer logisch erscheinen.
Um wieder in die php-Programmerirung reinzukommen, hab ich mir vorgenommen (über mehrere Monate) eine Webseite zu einem privaten Thema selbst zu programmieren, in der auch eine user-verwaltung mit Gruppen-Abstufungen, PM's, Forum u.a. mit integriert werden sollen.
Hauptsächlich interessieren mich Meinungen zur Sicherheit/Vorgehensweise beim Thema:
Sicherheit und Frames und Cookies und Sessions
Zu diesen Themen hab ich bereits einiges gelesen, aber letztlich nicht eine endgültige Erkenntnis entwickeln können.
Daher ein paar Fragen dazu:
1. Frames
Mir ist klar das php-Entwicklung ohne Berücksichtigung von Frames einfacher/leichter ist. Da ich aber gern Frames verwenden möchte, ist mir nicht klar, in wie weit Frame-Nutzung ein Sicherheitsrisiko darstellen könnte oder was generell einen wirklich bedeutender Grund wäre keine Frames zu nutzen.
Das php ohne Frames einfacher wäre ist für mich nicht relevant. es zählen für mich allein erstmal Anwender-Aspekte also: Wenig Traffic/schnellerer Seitenaufbau und übersichtlichere dargestellte Seiten (ohne Wegscrollen einer Navigation aus dem sichtbaren Bereich).
Hinweis: Ich möchte hier keine Argumente gegen frames sammeln, wenn sie nicht den Sicherheits-Aspekt berücksichtigen
Hinsichtlich bisher gelesener Sicherheitsvorkehrungen in "normalen" (damit meine ich nicht-Frame-Seiten) php-Entwicklungen, gibs bei Frames evtl. mehr zu berücksichtigen?
2. Sessions oder Cookies?
Grundsätzlich hielt ich früher Session-Nutzung für besser, las jetzt aber auch Infos, wo Leute meinen, Cookie-Nutzung wäre nicht unsicherer/schlechter. Dies versteh ich nicht ganz.
Was könnte generell gegen oder für das eine oder andere sprechen?
vor Jahren hab ich u.a. WebDesign/Web-Entwicklung (mit php bis 3.) betrieben und ich muß sagen der Wiedereinstieg fällt trotz früherer Nutzung nicht leicht.
So wie früher, findet man beim Suchen nach Infos oft Infos ohne php-Versionsangaben, oft nur meinungen ohne konkrete Beispiele oder unzureichende Beispiele die aus (scheinbar) einseitiger Sichtweise nicht immer logisch erscheinen.
Um wieder in die php-Programmerirung reinzukommen, hab ich mir vorgenommen (über mehrere Monate) eine Webseite zu einem privaten Thema selbst zu programmieren, in der auch eine user-verwaltung mit Gruppen-Abstufungen, PM's, Forum u.a. mit integriert werden sollen.
Hauptsächlich interessieren mich Meinungen zur Sicherheit/Vorgehensweise beim Thema:
Sicherheit und Frames und Cookies und Sessions
Zu diesen Themen hab ich bereits einiges gelesen, aber letztlich nicht eine endgültige Erkenntnis entwickeln können.
Daher ein paar Fragen dazu:
1. Frames
Mir ist klar das php-Entwicklung ohne Berücksichtigung von Frames einfacher/leichter ist. Da ich aber gern Frames verwenden möchte, ist mir nicht klar, in wie weit Frame-Nutzung ein Sicherheitsrisiko darstellen könnte oder was generell einen wirklich bedeutender Grund wäre keine Frames zu nutzen.
Das php ohne Frames einfacher wäre ist für mich nicht relevant. es zählen für mich allein erstmal Anwender-Aspekte also: Wenig Traffic/schnellerer Seitenaufbau und übersichtlichere dargestellte Seiten (ohne Wegscrollen einer Navigation aus dem sichtbaren Bereich).
Hinweis: Ich möchte hier keine Argumente gegen frames sammeln, wenn sie nicht den Sicherheits-Aspekt berücksichtigen
Hinsichtlich bisher gelesener Sicherheitsvorkehrungen in "normalen" (damit meine ich nicht-Frame-Seiten) php-Entwicklungen, gibs bei Frames evtl. mehr zu berücksichtigen?
2. Sessions oder Cookies?
Grundsätzlich hielt ich früher Session-Nutzung für besser, las jetzt aber auch Infos, wo Leute meinen, Cookie-Nutzung wäre nicht unsicherer/schlechter. Dies versteh ich nicht ganz.
Was könnte generell gegen oder für das eine oder andere sprechen?
Kommentar