PHP Security

Attacken und Angriffsvektoren

Es gibt eine Reihe von verschiedenen Sicherheitsrisiken für Webseiten. Daraus ergeben sich verschiedene Möglichkeiten wie man angegriffen werden kann. Im folgenden sind einige Angriffsmethoden aufgelistet gegen die ein System geschützt sein sollte.

  • Injection
  • Cross-Site Scripting (XSS)
  • Cross-Site Request Forgery (CSRF)
  • Distributed-Denial-of-Service (DDoS)
  • Broken Authentication and Session Management
  • Insecure Direct Object References
  • Security Misconfiguration
  • Insecure Cryptographic Storage
  • Failure to Restrict URL Access
  • Insufficient Transport Layer Protection
  • Unvalidated Redirects and Forwards

Injection

Cross-Site Scripting (XSS)

Klassen wie z.B. ein XSS Schutz aussehen könnte:

Beispiel wie so ein Link zum testen aussehen könnte

 Cross-Site Request Forgery (CSRF)

Klassen wie z.B. ein CSRF Schutz aussehen könnte:

Distributed-Denial-of-Service (DDoS)

Links mit weiteren Hintergrundinformationen

Folgende Artikel könnten auch interessieren