Zijn er beveiligingsrisico’s verbonden aan het feit dat PHP Open Source is? Moeten programmeurs zich houden aan bepaalde afspraken etc. ? wie kan me hier meer over vertellen
Heb je zelf ook al gezocht o.i.d.? Het gevaar is gewoon dat iedereen weet wat er in de source staat, dit heeft dus weer als voordeel dat de fouten sneller opgemerkt worden en dus ook sneller opgelost.
oftwel: elk voordeel heb z'n nadeel
oftwel: elk voordeel heb z'n nadeel
- laat maar verkeert gelezen
[ Voor 82% gewijzigd door 4Real op 11-10-2003 18:37 ]
Open source is iets anders

De broncode van PHP zelf is openbaar, dus niet jouw eigen code maar die van de parser PHP.
De broncode van PHP zelf is openbaar, dus niet jouw eigen code maar die van de parser PHP.
ja idd, heb zelf ook al gezocht. alleen hier is vrij weinig info over te vinden. Maar goed wanneer iedereen weet hoe het systeem werkt, kan het ook weer als gevolg hebben dat het weer onveilig wordt.
En dus weer snel opgelost 
Maar je hebt gelijk, het is makkelijker om fouten te vinden als je de source hebt.
Maar je hebt gelijk, het is makkelijker om fouten te vinden als je de source hebt.
FreeBSD versie van .NET Framework krijg je toch ook de source van?
Doorgaans is opensource veiliger als closed source.
Juist omdat de broncode voor iedereen beschikbaar is.
Het gros van de mensen die de code snappen zal een bug/lek melden bij de developers.
Die op hun beurt het weer oplossen voor de volgende release.
Er zal natuurlijk een enkeling zijn die een lek niet meld en daar een exploit op schrijft.
(er bestaat een kit die root privileges geeft, die gebruikt maakt van een sendmail exploit, daar is overigens ook een patch voor)
En omdat er meestal een development team achter een product staat (zoals PHP) heb je weinig tot geen kan een versie te downen die een ingebouwde backdoor oid heeft.
Juist omdat de broncode voor iedereen beschikbaar is.
Het gros van de mensen die de code snappen zal een bug/lek melden bij de developers.
Die op hun beurt het weer oplossen voor de volgende release.
Er zal natuurlijk een enkeling zijn die een lek niet meld en daar een exploit op schrijft.
(er bestaat een kit die root privileges geeft, die gebruikt maakt van een sendmail exploit, daar is overigens ook een patch voor)
En omdat er meestal een development team achter een product staat (zoals PHP) heb je weinig tot geen kan een versie te downen die een ingebouwde backdoor oid heeft.
Als je een open discussietopic wil, poneer dan stellingen en probeer niet met een brakke topicstart van 2 regels een verhaal los te weken. En onderzoek je stellingen aub voor je ze poneert, dit gaat nergens over 
Oftewel: discussietopic mag, maar niet zo.
Oftewel: discussietopic mag, maar niet zo.
Pagina: 1
Dit topic is gesloten.
![]()