Sicherheit bei JS

vom 16.06.2011, 17:14 Uhr

Wenn man eine eigene Webseite hat, muss man stark auf die Sicherheit seiner Server achten. Gerade bei Webseiten die mit PHP und MySQL betrieben werden, gibt es für Angreifer viele Angriffsmöglichkeiten. Diese Sprachen laufen Server seitig ab und somit kann sich auch ein Angreifer, durch eine Sicherheitslücke, Zugriff auf den Server ermöglichen.

Wie sieht das den bei Javascript aus? Diese Sprache läuft eigentlich im Browser, also auf dem Computer des Webseitenbesuchers, ab. Ist eine Webseite durch Javascript angreifbar?

Benutzeravatar

» hennessy221 » Beiträge: 5132 » Talkpoints: -1,94 » Auszeichnung für 5000 Beiträge



Du hast ja schon geschrieben, dass das Javascript eine Hilfe auf Browserebene darstellt. Der Besucher deiner Webseite lädt sich das Javascript herunter und dieses wird in seinem Browser ausgeführt. Es ist im schlimmsten Fall wohl ein Einfallstor, um auf seiner Seite für Unheil zu sorgen. Aber den Webserver selbst kann man damit eher nicht gefährden.

hennessy221 hat geschrieben:Diese Sprachen laufen Server seitig ab

Dazu vielleicht noch soviel, dass MySQL keine Sprache ist, welche auf dem Server läuft sondern als Datenbank schlicht ein Bestandteil der Applikation darstellt. PHP wird aber tatsächlich auf dem Server ausgeführt.

hennessy221 hat geschrieben:und somit kann sich auch ein Angreifer, durch eine Sicherheitslücke, Zugriff auf den Server ermöglichen.

Wenn es dem Angreifer darum geht, via PHP oder SQL Injektion auf den Server zu kommen, dann ist aber der Angriff doch in erster Linie der Webapplikation gewidmet und nicht dem Server. Aktuelle Webserver liefern einfach zu wenig Angriffsfläche und sollten heute schon relativ sicher sein. Und auch Datenbanken selbst sind eher gegen Angriffe recht gut gewappnet und in ihren Default Einstellungen gut geschützt. Das Problem stellt eigentlich regelmäßig die Webapplikation dar, welche z.B. die Datenbank unsauber einsetzt oder einfach ohne Prüfung von Nutzereingaben die Inputs an der Server weiter leitet.

» derpunkt » Beiträge: 9898 » Talkpoints: 88,55 » Auszeichnung für 9000 Beiträge


Ähnliche Themen

Weitere interessante Themen

^