Voddler har blivit hackat!

Den 08 juli 2009, i Blogg, av TXC

Bara några timmar efter att Voddler hade premiär så blev dom hackade. Eller ja, man kan inte kalla det hack, eftersom allting handlade om säkerhetsbrist hos programmerna.

Detta uppmärksammades först på Webmaster Networks (WN) IRC-kanal, och sen publicerades det ett inlägg under Nyheter på WN.

Fortsätt läsa »

Taggad med:  

PHP Säkerhet

Den 20 april 2009, i Säkerhet, Webben, av TXC

PHP är ett utmärkt språk för snabb utveckling av dynamiska webbsidor. Det har också många möjligheter som är enkelt för nybörjare, bara att det att det inte kräver att man deklarerar variabler. Hur som helst, många av dessa möjligheter är också dess nackdel, så som att man bygger säkerhetshål som släpper in obehöriga till webbsidan. Många mailinglistor, forum och bloggar rapporterar stadigt om nya säkerhetshål i PHP applikationer, men PHP kan vara lika säkert som vilket annat språk som helst om man bara förstår dom vanligaste missarna man kan göra.

Jag skall gå igenom dom vanligaste missarna som kan resultera i säkerhetshål och visa exempel på hur man kan göra för att undvika detta. Jag hoppas att du som läsare skall förstå hur man kan undvika detta. Genom att förstå varje miss hjälper dig att undvika misstagen i dina script.

Säkerhet är en process, inte en produkt, och genom att ha en tänka på säkerheten när man programmerar sin applikation så kommer du att producera en tätare och mer robust kod.

Fortsätt läsa »

Sidor: 1 2

Taggad med:  

Utöka PHPs sessions hantering

Den 14 april 2009, i Webben, av TXC

I PHP, sessioner kan hålla ordning på autensierade användare. Det är väsentlig byggsten i dagens gigantiska communities och aktiviteter online. Utan sessioner så skulle alla bara vara en anonym användare.
I ”dataspråk” så skulle PHPs sessioner enbart vara små filer, sparade på serverns disk. Men på vältrafikerade servers så är det mycket disk I/O inblandat, och att inte kunna dela med sig av denna information med andra/flera webbservers från grunden gör detta långt från idealiskt.

Skall visa ett sätt att göra detta i PHP och tillsammans med memcached

Fortsätt läsa »

Taggad med: