PHP-Handbuch Sicherheit expect:// Einführung Sicherheit EinführungAllgemeine ÜberlegungenInstalliert als CGI-VersionMögliche AngriffeFall 1: Nur öffentliche Dateien vorhandenFall 2: --enable-force-cgi-redirect benutzenFall 3: doc_root oder user_dir festlegenFall 4: PHP-Parser außerhalb des WebverzeichnisbaumsVerwendung als Apache-ModulDateisystem - SicherheitProbleme im Zusammenhang mit NullbytesDatenbank - SicherheitDatenbanken designenZur Datenbank verbindenVerschlüsseltes SpeichermodellSQL InjectionFehlerbehandlungUsing Register GlobalsVom Nutzer übermittelte DatenMagic QuotesWhat are Magic QuotesWhy did we use Magic QuotesWhy not to use Magic QuotesDisabling Magic QuotesPHP versteckenAktuell bleiben