8. September 2010 18:59

Re: Oder man benutzt eine bessere Programmiersprache -> PHP

Über die Qualität der Kommentare in dem Forum kann ich mich nicht
äußern. In anderen Foren sehe ich aber Leute nicht selten, die
komplett unerfahren in Sachen Sicherheitsbewusstsein wirken, sich
trotzdem an Projekte wagen, die weit über ein "Hello World" hinaus
gehen.

Eine Web Applikation bietet eine relativ große Angriffsfläche, weil
Benutzereingaben häufig Voraussetzung sind. Die beliebtesten
Schwachstellen wie Code Injections etc. sind auch in PHP vermeidbar.

Broken by design sehe ich in erster Linie Spezifikationen wie die
Behandlung von Strings und Arrays in PHP.