supergarv

Garvin Hicking :: blog

Beckhap's Law: Beauty times brains equals a constant.

  •  
  •  
  • Über mich
  •  
  • Galerie
  •  
  • Freunde
  •  
  • Tops und Flops
  •  
  • Links
  •  
Zufallsbild
  • Über mich:
  • Vorstellung
  • Lebenslauf
  • Lebensziele
  • Gästebuch
  • Kontakt
  • News
  • Blog
  • Galerie:
  • Artwork
  • Logos
  • Web
  • DTP
  • 3D
  • Fotos
  • Videos
  • Anderes
  • Freunde:
  • Freunde
  • Familie
  • Ich
  • Webcam
  • Schule
  • Caritas
  • Arbeit
  • Anderes
  • Tops und Flops:
  • Filmkritiken
  • Texte
  • IMDB
  • Hitlisten

Handbuch für Serendipity


Das offizielle, umfassende Serendipity-Handbuch für Einsteiger und Profis ist nun im Handel und kann online bei Amazon oder Open Source Press bestellt werden, oder auch bei jedem Buchhändler.

Kategorien

  • Blafasel
  • Media
  • Bilder
  • Bücher
  • Kino / Video
  • Sneak Preview
  • Musik
  • Spiele
  • PHP / Software
  • Planung

Alle Kategorien

Fotografie von Garvin und Emba

» bei Model-Kartei
» bei Flickr

Flickr: Bilder

Medaillen

superBlog Banner
OPML: Meine Feeds (RSS)
Suprglu: Meta-Feed
Blogverzeichnis - Blog Verzeichnis bloggerei.de
FOAF-Explorer: Meine FOAFs ansehen

Jabber: supergarv (at) amessage.de
ICQ: 21392242

:inlove:

Macht mich glücklich:

Wunschliste Amazon / Wishlist Amazon
PayPal

Blog abonnieren

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare
  • superBlog

Archive

  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • Das Neueste ...
  • Älteres ...

Powered by

Serendipity PHP Weblog

« Click | Startseite | « Danke, Aldi: Vla! »

Donnerstag, 19. Oktober 2006

Drupal Sicherheitsloch

Mein erster öffentlicher Exploit-Report: Drupal Security Fix.

Fast hätte ich es vergessen, das habe ich nämlich vor gut 12 Monaten berichtet. Eine Woche bevor Serendipity ein ähnliches Loch nach einem Userbericht innerhalb von 48 Stunden behoben hatte, und XSRF-Angriffsvektoren auch bei anderen Systemen die Runde machten.

Schade, dass Drupal so lange gebraucht hat - aber nett, das man mich per E-Mail informiert hat. :-)

Grundsätzlich ist das alles eher eine theoretische Sache, denn XSRF-Lücken bestehen grob geschätzt bei 80% aller freien PHP-Anwendungen. Kein Grund natürlich, das nicht zu fixen. Typo3 ist übrigens nur davor geschützt weil es ein grauenhaftes Frame-Konzept hat. :-D
Geschrieben von garvin in PHP / Software um 10:53 | Kommentare (2) | Trackbacks (0)
5179 Klicks
Tweet This!
Bookmark Drupal Sicherheitsloch  at del.icio.us Facebook Google Bookmarks Digg Drupal Sicherheitsloch

Trackbacks
Trackback-URL für diesen Eintrag

Keine Trackbacks

Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

*Wer mag eigentlich typo3?
Drupal steht auf meiner Liste der dringed zu evaluierenden "Frameworks" ganz klar auf Platz 1. Mir ist ein System mit bekannt gemachten Sicherheitsfehlern lieber als Systeme, bei denen Fehler so lange totgeschwiegen werden bis sie von Bösartigen entdeckt werden.
#1 Wolli (Link) am 19.10.2006 13:34 (Reply)
*Nunja, so richtig toll kommt mir das auch nicht vor, wenn Drupal erst nach einem Jahr reagiert. In 12 Monaten kann so ein Sicherheitsleck auch anderen, bösartigen Personen auffallen.

Wie auch immer, Sicherheit ist immer auch nur ein Teilaspekt einer Software. Drupal hat einige sehr sinnvolle Funktionen und eine aktive Entwicklergemeinschaft, und findet so durchaus seinen Nischenbereich in dem es viel Sinn macht - da gebe ich Dir recht.

Als Framework würde ich es nur begrenzt einsetzen und mir eher ezComponents oder das ZendFramework ansehen, oder auch CakePHP. Drupal ist zu sehr auf Drupal ausgerichtet um ein sinniges Framework zu sein. Genauso, wie Serendipity als Framework auch nur für Cracks Sinn macht. ;)

Viele Grüße,
Garvin
#1.1 Garvin (Link) am 19.10.2006 13:49 (Reply)

Kommentar schreiben

Pavatar, Favatar, Gravatar, Pavatar Autoren Bilder werden unterstützt.
BBCode-Formatierung erlaubt
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

 
 
« Click | Startseite | « Danke, Aldi: Vla! »

Suche

Kalender

Zurück Februar '12
Mo Di Mi Do Fr Sa So
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        

Femto-Blog

  • @FrauStuffy tihihi. Ist das ein Nasenring-Addon? :)11.02 00:02
  • Uih! Ein alltimehighvote der shows. Hood ab! #voice10.02 22:02
  • Nich singen können, aber Taubstummenhosen tragen... #usfb09.02 19:02
  • Aldi-Loot! #kräuterlimo link09.02 13:02
  • Gerade HDTV-Rekorder-Abo mit Unitymafia abgeschlossen. Ich weiss was ich in 6-8 Wochen bereuen werde.09.02 12:02
  • @TimOfLegend Us germans mögen uns some Adventschers!09.02 10:02
  • @tweetbot you might want to move unread tweet bar to the bottom so it doesn't interfere with the tweets I am scrolling into view 2 read :)09.02 08:02
  • @tweetbot Plus, space for retweet and geo info takes up way too much screen estate, makes your formerly insanely great readability inferior.09.02 08:02
  • @tweetbot ... The color indivator of unread tweets is gone. That seriously blows :(09.02 08:02
  • @tweetbot Since 2.0 that blue +Bar to expand +199 tweets scrolls no longer to 1st unread. No more way to get recent unread tweet b/c ...09.02 08:02

Kommentare

zockworkorange.com zu #52Games - Neuanfang: Super Mario 64
Mo, 06.02.2012 10:03
*
Kristin zu #52Games - Neuanfang: Super Mario 64
So, 05.02.2012 19:23
*Kann gut nachvollziehen, was Du schreibst. Mir ging es damals genauso. Mario 64 war ziemlich großartig und so ganz ande [...]
Chris zu Warrior, Sherlock Holmes: A Game of Shadows
Mo, 09.01.2012 12:38
*Den ersten fand ich ganz gut, aber der letzte war es nicht unbedingt, kam mir alles beannt vor.
Stephan zu Warrior, Sherlock Holmes: A Game of Shadows
So, 01.01.2012 16:16
*Du meinst wohl ein Aufguss des ersten Teils...
Tobias' Zettelwirtschaft zu Veronica Mars
Sa, 31.12.2011 22:57
*Durch einen Artikel beim Garvin wußte ich nicht nur von der Existenz sondern auch von der anzunehmenden Qualität der am [...]

Über mich

Ich heiße Garvin Hicking, wohne in Köln und bin alt genug um ein Blog führen zu dürfen. Derzeit arbeite ich als Webentwickler bei Faktor E, bin gelegentlich selbständig tätig und arbeite mit PHP, (My)SQL und XHTML/ XML/ CSS/ JavaScript.

Meine Freizeit nutze ich zur Entwicklung von Serendipity und phpMyAdmin - und (nicht nur) wenn ich genug von Computer habe, genieße ich das Leben mit meiner Freundin Emba im Kino, hinter der Fotokamera, daheim oder bei unseren Freunden. Und ein Gesicht habe ich auch:
Garvin Hicking
Facebook / Xing

Zend Certified PHP Engineer

Legasthenie-Info

Dieses Blog strotzt vor Komma-Fehlern. Ich bekenne eigenständig, öffentlich und freiwillig im Vollbesitz meiner geistigen und Halbbesitz meiner ortographischen Fähigkeiten, auf diese Fehlern zu bestehen und erkläre, der neuen Deutschen Rechtschreibung bisher nicht anheim gefallen zu sein. Wer zusätzliche Fehler findet, darf sie ebenfalls behalten. :-)

Getaggte Artikel




(c)1999-2004 by garvin hicking   |   
Valid XHTML 1.1! Valid CSS! American English PayPal Wunschliste Amazon / Wishlist Amazon

Die Einbindung fremder Bilder erfolgt im Rahmen der journalistischen bzw. persönlichen Berichtserstattung. Urheberrechte dieser Materialien liegen beim Eigentümer.
Weiteres siehe Impressum / Datenschutzerklärung


Online Einkaufen Börsenbriefvergleich