Marc Reichelt: PHP, RUBY, JSP???

Beitrag lesen

Hallo Hakan,

Die Logik allg. kann ich in Java, PHP, ASP, RUBY....etc. abbilden.
Nun frag ich mich, was ist in Punkte SIcherheit wohl eher besser??
(Injection & Co.)

Kann man das überhaupt so salop sagen, was besser/sicherer ist?

Nein, kann man nicht.
Jede Sprache bietet diverse Konfigurationsmöglichkeiten an, die den Skripten mehr Funktionen (= höhere Angriffsfläche) oder eben weniger Funktionen ermöglichen.

Weiterhin gilt:
 - Immer die neuesten Sicherheitsupdates einspielen
 - Code Review (jeden Teil gegenchecken, alle Benutzereingaben prüfen)
 - Anwendung pflegen

Auf diese Art und Weise kannst du mit jeder Sprache Sicherheit erreichen.
Wichtig ist die Erkenntnis, dass Sicherheit kein Zustand ist, sondern ein Prozess - man muss also stets daran arbeiten.

Grüße

Marc Reichelt || http://www.marcreichelt.de/

--
panic("Oh boy, that early out of memory?");
        linux-2.2.16/arch/mips/mm/init.c
Selfcode: ie:{ fl:| br:> va:} ls:< fo:} rl:( n4:( ss:) de:> js:| ch:? sh:| mo:) zu:)