Toon posts:

[php] beveiligingsrisico's php open-source

Pagina: 1
Acties:
  • 47 views sinds 30-01-2008

Verwijderd

Topicstarter
Zijn er beveiligingsrisico’s verbonden aan het feit dat PHP Open Source is? Moeten programmeurs zich houden aan bepaalde afspraken etc. ? wie kan me hier meer over vertellen

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 18:29
Heb je zelf ook al gezocht o.i.d.? Het gevaar is gewoon dat iedereen weet wat er in de source staat, dit heeft dus weer als voordeel dat de fouten sneller opgemerkt worden en dus ook sneller opgelost.

oftwel: elk voordeel heb z'n nadeel ;)

  • 4Real
  • Registratie: Juni 2001
  • Laatst online: 14-09-2024
- laat maar verkeert gelezen

[ Voor 82% gewijzigd door 4Real op 11-10-2003 18:37 ]


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 18:29
Open source is iets anders ;) 8)7
De broncode van PHP zelf is openbaar, dus niet jouw eigen code maar die van de parser PHP.

Verwijderd

Topicstarter
ja idd, heb zelf ook al gezocht. alleen hier is vrij weinig info over te vinden. Maar goed wanneer iedereen weet hoe het systeem werkt, kan het ook weer als gevolg hebben dat het weer onveilig wordt.

  • Tuvow
  • Registratie: Juli 2002
  • Laatst online: 21-08 12:16
En dus weer snel opgelost :)

Maar je hebt gelijk, het is makkelijker om fouten te vinden als je de source hebt.

  • alienfruit
  • Registratie: Maart 2003
  • Laatst online: 15-08 18:56

alienfruit

the alien you never expected

FreeBSD versie van .NET Framework krijg je toch ook de source van?

  • Suepahfly
  • Registratie: Juni 2001
  • Laatst online: 13-08 14:09
Doorgaans is opensource veiliger als closed source.
Juist omdat de broncode voor iedereen beschikbaar is.

Het gros van de mensen die de code snappen zal een bug/lek melden bij de developers.
Die op hun beurt het weer oplossen voor de volgende release.

Er zal natuurlijk een enkeling zijn die een lek niet meld en daar een exploit op schrijft.
(er bestaat een kit die root privileges geeft, die gebruikt maakt van een sendmail exploit, daar is overigens ook een patch voor)

En omdat er meestal een development team achter een product staat (zoals PHP) heb je weinig tot geen kan een versie te downen die een ingebouwde backdoor oid heeft.

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

Als je een open discussietopic wil, poneer dan stellingen en probeer niet met een brakke topicstart van 2 regels een verhaal los te weken. En onderzoek je stellingen aub voor je ze poneert, dit gaat nergens over :)

Oftewel: discussietopic mag, maar niet zo.

Professionele website nodig?

Pagina: 1

Dit topic is gesloten.