Problem mit pickle auf webserver

Sockets, TCP/IP, (XML-)RPC und ähnliche Themen gehören in dieses Forum
Antworten
sma
User
Beiträge: 3018
Registriert: Montag 19. November 2007, 19:57
Wohnort: Kiel

Dein Update-Script verarbeitet unter Umständen jedes beliebiges SQL und hat damit eine SQL-Injection-Lücke. Ich würde empfehlen, das auf diese Weise keinesfalls Online zu stellen.

Stefan
Y0Gi
User
Beiträge: 1454
Registriert: Freitag 22. September 2006, 23:05
Wohnort: ja

Hinweis: Dies ist ein Python-Forum, kein PHP-Forum. Nicht, dass wir kein PHP könnten, aber darum geht es bei dieser Gratwanderung nicht ;)

Da du jetzt auf Administration anspielst, wird Django umso interessanter. Benutzersystem mit Login und sogar ein Administrationsbereich sind vorhanden. Das hätte man damit durchaus schnell ("dringend") und elegant auf die Beine stellen können. Schneller, lesbarer und sicherer als dieses müßige Stückchen PHP allemal.
Danipol
User
Beiträge: 38
Registriert: Sonntag 1. Februar 2009, 21:08

Dann werde ich mir mal Django anschauen.
Einen passwortgeschützte Bereich brauche ich nicht so zu erstellen, habe ich mit Linux auf dem Server eingerichtet.
Y0Gi
User
Beiträge: 1454
Registriert: Freitag 22. September 2006, 23:05
Wohnort: ja

Der reicht aber nicht mehr aus, sobald du komfortabel zwischen Benutzern unterscheiden willst und die sich auch ausloggen können sollen (Letzteres geht AFAIK bei Basic/Digest Auth nur durch Schließen des Browsers, was für die meisten Ansprüche nicht akzeptabel sein dürfte). Auch Sessions, die das übergangsweise Schließen des Browsers überdauern, lassen sich so nicht realisieren. Die Verwaltung entsprechender Logins per Flatfile ist auch nicht die komfortabelste.
Danipol
User
Beiträge: 38
Registriert: Sonntag 1. Februar 2009, 21:08

in dem Fall reicht es aber perfekt, weil es auch nicht im Design eingeliedert sein soll...
Antworten