vermutlich schon immer... (Allgemeines Forum)

ICE-T-Fan, Donnerstag, 16.09.2010, 20:51 (vor 5704 Tagen) @ pole73

Naja immerhin werden die ganzen RIS-Plattformen von der selben Datenquelle gefüttert.

Da Programmierer ja meistens faul sind und sie auch wirtschaftlichen Zwängen unterworfen sind, werden wohl alle RIS-Plattformen das gleiche Grundprogramm benutzen.

Das hat natürlich den Nachteil, dass man zur Bestimmung der Nutzungs- und Ausgabeform Parameter übergeben muss, wenn die einzelnen Plattformen unterschiedliche Formate und Einschränkungen besitzen.

Da kann ein geschickter Hacker natürlich durch einen Bruto-Force-Angriff auf die Parameter schnell Lücken im System finden.

Darum sind auf Parameter basierte Systeme auch immer mit erheblichen Sicherheitslücken behaftet. Bei php-Seiten wird einem ja empfohlen die globalen Variablen abzuschalten und die Übergabe der Variablen auf einem anderen Weg zu gestalten.

Ich muss zugeben, ich bin faul und nutze immer noch "global variable = on" ;)


gesamter Thread:

 RSS-Feed dieser Diskussion

powered by my little forum