<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://drupalcamp-essen.de/12"  xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>DrupalCamp Essen 2012 #dce12 - File-Inclusion</title>
 <link>http://drupalcamp-essen.de/12/tags/file-inclusion</link>
 <description></description>
 <language>de</language>
<item>
 <title>Sichere Modulentwicklung | Schutz vor SQL-Injection und XSS</title>
 <link>http://drupalcamp-essen.de/12/sessions/sichere-modulentwicklung-schutz-vor-sql-injection-und-xss</link>
 <description>&lt;p&gt;In dieser Session soll es darum gehen, ein Modul sicher vor Angriffen wie SQL-Injection oder Cross-Site-Scripting zu entwickeln. Hierfür habe ich ein kleines (unsicheres) Modul vorbereitet, welches durch gängige Methoden angegriffen wird.&lt;/p&gt;
&lt;p&gt;Dies ist keine Schulung im Sinne von &quot;How to Hack a Website&quot;. Wir müssen jedoch wissen, wie ein solcher Angriff funktioniert, um uns effektiv dagegen schützen zu können.&lt;/p&gt;
&lt;p&gt;Anders gesagt: So ein bisschen XSS ist doch nicht schlimm, oder? Doch, wenn man weiß, was man damit machen kann, z.B. Session-Hijacking!&lt;/p&gt;
&lt;p&gt;Ein paar dieser Angriffs-Möglichkeiten werde ich im Laufe dieser Session vorführen und das (unsichere) Modul anpassen, um ein sicheres daraus zu machen.&lt;/p&gt;
&lt;p&gt;Am Ende werden wir wissen, welche Möglichkeiten uns Drupal bietet, um sichere Module zu entwickeln.&lt;/p&gt;
VortragFortgeschrittene&lt;span class=&quot;field-item even&quot;&gt;&lt;a href=&quot;/12/tags/modulentwicklung&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Modulentwicklung&lt;/a&gt;&lt;/span&gt;&lt;span class=&quot;field-item odd&quot;&gt;&lt;a href=&quot;/12/tags/sicherheit&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Sicherheit&lt;/a&gt;&lt;/span&gt;&lt;span class=&quot;field-item even&quot;&gt;&lt;a href=&quot;/12/tags/sql-injection&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;SQL-Injection&lt;/a&gt;&lt;/span&gt;&lt;span class=&quot;field-item odd&quot;&gt;&lt;a href=&quot;/12/tags/cross-site-scripting&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;Cross-Site-Scripting&lt;/a&gt;&lt;/span&gt;&lt;span class=&quot;field-item even&quot;&gt;&lt;a href=&quot;/12/tags/file-inclusion&quot; typeof=&quot;skos:Concept&quot; property=&quot;rdfs:label skos:prefLabel&quot; datatype=&quot;&quot;&gt;File-Inclusion&lt;/a&gt;&lt;/span&gt;45 Minutendeutsch</description>
 <pubDate>Fri, 20 Jan 2012 16:15:03 +0000</pubDate>
 <dc:creator>Caseledde</dc:creator>
 <guid isPermaLink="false">42 at http://drupalcamp-essen.de/12</guid>
 <comments>http://drupalcamp-essen.de/12/sessions/sichere-modulentwicklung-schutz-vor-sql-injection-und-xss#comments</comments>
</item>
</channel>
</rss>
