- Registriert
- Jan. 2005
- Beiträge
- 8.588
Hallo,
ich entwickel derzeit eine Website, um ein neues und besseres Webmail-Interface für meinen Server zu bekommen (Das Confixx-Webmail ist einfach unbrauchbar und sieht irgendwie hässlich aus).
Normalerweise sind meine PHP-Skripte nicht so umfangreich, als das sich außergewöhnliche Bemühungen bzgl. der Sicherheit lohnen würden. Doch bei dieser Sache ist dies nun anders.
Was gibt es nun allgemein an Sicherheitsdingen zu beachten?
Was ich bisher durchführe:
Was gibt es also noch alles so im allgemeinen zu beachten?
Das Projekt ist zwar vorerst nur für den Privaten Gebrauch vorgesehen, doch sollte es sich zu etwas entwickeln, das wirklich dem entspricht was ich mir vorgestellt habe, würde ich es auch veröffentlichen wollen - und spätestens dann möchte ich es möglichst sicher haben.
Der Postfach-Zugriff erfolgt übrigens über die IMAP-Funktionen von PHP 5.
ich entwickel derzeit eine Website, um ein neues und besseres Webmail-Interface für meinen Server zu bekommen (Das Confixx-Webmail ist einfach unbrauchbar und sieht irgendwie hässlich aus).
Normalerweise sind meine PHP-Skripte nicht so umfangreich, als das sich außergewöhnliche Bemühungen bzgl. der Sicherheit lohnen würden. Doch bei dieser Sache ist dies nun anders.
Was gibt es nun allgemein an Sicherheitsdingen zu beachten?
Was ich bisher durchführe:
- Zugriff auf die Website ist momentan mittels .htaccess passwortgeschützt (um auf ein internes, womöglich fehlerhaftes Passwort-System zu verzichten)
- Eventuelle Eingaben werden mittels strip_tags behandelt
Was gibt es also noch alles so im allgemeinen zu beachten?
Das Projekt ist zwar vorerst nur für den Privaten Gebrauch vorgesehen, doch sollte es sich zu etwas entwickeln, das wirklich dem entspricht was ich mir vorgestellt habe, würde ich es auch veröffentlichen wollen - und spätestens dann möchte ich es möglichst sicher haben.
Der Postfach-Zugriff erfolgt übrigens über die IMAP-Funktionen von PHP 5.
Zuletzt bearbeitet: