<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>PHP-Sicherheit</title>
    <link>http://www.php-sicherheit.de/</link>
    <description>Errata, Advisories, Tips und Howtos zu PHP-Sicherheit</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.5.2 - http://www.s9y.org/</generator>
    
    

<item>
    <title>Neuer &quot;Month of PHP Security&quot;</title>
    <link>http://www.php-sicherheit.de/archives/31-Neuer-Month-of-PHP-Security.html</link>
            <category>Events</category>
    
    <comments>http://www.php-sicherheit.de/archives/31-Neuer-Month-of-PHP-Security.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=31</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=31</wfw:commentRss>
    

    <author>nospam@example.com (Administrator)</author>
    <content:encoded>
    Mein Co-Autor Stefan Esser richtet zusammen mit SyScan und seiner Firma SektionEins einen neuen &quot;Month of PHP Security&quot; aus. &lt;br /&gt;
&lt;br /&gt;
Der ganze &lt;strong&gt;Mai 2010&lt;/strong&gt; wird im Zeichen der PHP-Sicherheit stehen.&lt;br /&gt;
&lt;br /&gt;
Anders als beim erstmaligen Sicherheitsmonat, in dem Stefan (soweit ich  mich erinnere) alle Sicherheitslücken und Advisories selber erarbeitet hat, ist nun die Mithilfe der Community gefragt.&lt;br /&gt;
&lt;br /&gt;
In einem CfP auf php-security.org ruft Stefan zu folgenden Beiträgen auf: &lt;br /&gt;
&lt;ul&gt;&lt;br /&gt;
&lt;li&gt;Neue Lücke in PHP selber, inkl. Lösungsvorschlag an die Entwickler &lt;br /&gt;
&lt;li&gt;Neue Lücke in beliebter PHP-Extension etc. (also z.B. in eAccelerator, APC oder Suhosin &lt;img src=&quot;http://www.php-sicherheit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; )&lt;br /&gt;
&lt;li&gt;Detaillierter Artikel zu einem Aspekt von PHP-Sicherheit&lt;br /&gt;
&lt;li&gt;&quot;Komplizierter&quot; Exploit gegen eine bekannte PHP-Anwendung&lt;br /&gt;
&lt;li&gt;&quot;Komplizierter&quot; theoretischer Artikel über Angriffe gegen PHP (Beispiel: wie erzeugt man Heap Overflows)&lt;br /&gt;
&lt;li&gt;Anleitung zum Angriff gegen verschlüsselte PHP-Anwendungen&lt;br /&gt;
&lt;li&gt;Veröffentlichung eines neuen PHP Security Werkzeugs&lt;br /&gt;
&lt;li&gt;Oder irgendwas anderes, was mit PHP Security zu tun hat&lt;br /&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;br /&gt;
Am Ende des PHP-Security-Monats gibt&#039;s Preise für die besten Einsendungen, darunter Tickets für die Syscan 2010 (ohne Hotel- und Reisekosten), Lizenzen für CodeScan PHP und Amazon-Gutscheine. &lt;br /&gt;
&lt;br /&gt;
Mehr Informationen gibt es unter &lt;a rel=&quot;nofollow&quot; href=&quot;http://www.php-security.org/&quot;&gt;http://www.php-security.org/&lt;/a&gt; .&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Sat, 27 Feb 2010 19:35:04 +0100</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/31-guid.html</guid>
    
</item>
<item>
    <title>Rezension im Linux-Magazin 09/08</title>
    <link>http://www.php-sicherheit.de/archives/30-Rezension-im-Linux-Magazin-0908.html</link>
            <category>Reviews</category>
    
    <comments>http://www.php-sicherheit.de/archives/30-Rezension-im-Linux-Magazin-0908.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=30</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=30</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    Das Linux-Magazin rezensiert in seiner vorigen Ausgabe (September 2008) die 3. Auflage des Buches &quot;PHP-Sicherheit&quot;. Fazit: &lt;blockquote&gt;Schön, daß dieses lehrreiche und notwendige Buch nach der vergriffenen zweiten Auflage wieder erhältlich ist - wenn auch mit wenig Neuem.&lt;/blockquote&gt;&lt;br /&gt;
Recht haben sie, die Kollegen - denn die dritte Auflage war von vorneherein nur als &quot;Bugfix Release&quot; gedacht. Anders als in der Softwarebranche sind Versionsnummern à la &quot;2.1&quot; aber bei Druckerzeugnissen eher nicht üblich. &lt;img src=&quot;http://www.php-sicherheit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; 
    </content:encoded>

    <pubDate>Fri, 12 Sep 2008 09:37:39 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/30-guid.html</guid>
    
</item>
<item>
    <title>Buchvorstellung in der Online-Ausgabe der &quot;PC Welt&quot;</title>
    <link>http://www.php-sicherheit.de/archives/29-Buchvorstellung-in-der-Online-Ausgabe-der-PC-Welt.html</link>
            <category>Reviews</category>
    
    <comments>http://www.php-sicherheit.de/archives/29-Buchvorstellung-in-der-Online-Ausgabe-der-PC-Welt.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=29</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=29</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    Die Zeitschrift &quot;PC Welt&quot; widmet der dritten Auflage von &quot;PHP-Sicherheit&quot; eine ausführliche Besprechung. &lt;br /&gt;
So heißt es dort:&lt;br /&gt;
&lt;blockquote&gt;Das macht die Lektüre spezieller Fachliteratur zur Pflichtaufgabe jedes Programmierers und Server- beziehungsweise Datenbankadministrators. Das Buch &quot;PHP-Sicherheit&quot; aus dem dpunkt-Verlag ist so eine Pflichtlektüre und eine sehr gute obendrein.&lt;/blockquote&gt;&lt;br /&gt;
Fazit der Rezension: &lt;br /&gt;
&lt;blockquote&gt;Mit einem Buch hat man alle derzeit denkbaren Angriffsstechniken und -Szenarien und -Schwachstellenbeschreibung zur Hand - das ist die Stärke dieses spezialisierten Werkes, dessen Preis von 36 Euro wirklich gut angelegt ist.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Die vollständige Besprechung finden Sie hier: &lt;a href=&quot;http://www.pcwelt.de/start/sicherheit/sonstiges/news/171645/php_sicherheit_fuer_programmierer_und_admins/index.html&quot;&gt;Besprechung &quot;PHP-Sicherheit&quot; in PC-Welt&lt;/a&gt;. 
    </content:encoded>

    <pubDate>Fri, 12 Sep 2008 08:50:05 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/29-guid.html</guid>
    
</item>
<item>
    <title>Schulung &quot;PHP-Sicherheit&quot; mit Peter Prochaska</title>
    <link>http://www.php-sicherheit.de/archives/28-Schulung-PHP-Sicherheit-mit-Peter-Prochaska.html</link>
            <category>Events</category>
    
    <comments>http://www.php-sicherheit.de/archives/28-Schulung-PHP-Sicherheit-mit-Peter-Prochaska.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=28</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=28</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    Unser Ko-Autor Peter Prochaska veranstaltet wieder eine Schulung im Linuxhotel:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;Vom 22.09.08 bis 24.09.08 findet im Linuxhotel in Essen-Horst eine PHP-Sicherheitsschulung mit mir statt. Es sind noch wenige Plätze frei. Ich würde mich freuen, ein paar von euch mal persönlich kennenzulernen.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Die Kursbeschreibung findet Ihr unter: &lt;a href=&quot;http://www.linuxhotel.de/kurs/php_sicherheit/index.html&quot;&gt;Kursbeschreibung &quot;PHP-Sicherheit&quot;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Hier der Link zur Anmeldung: &lt;a href=&quot;http://www.linuxhotel.de/cgi-bin/anmeldung_kurs.pl?veranstaltung=PHP_Sicherheit&amp;amp;termin=22.09.-24.09.08&quot;&gt;Anmeldung PHP-Sicherheitskurs&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
In den vergangenen Jahren war das Buch &quot;PHP-Sicherheit&quot; stets kursbegleitende Lektüre.&lt;br /&gt;
&lt;br /&gt;
Ich (Christopher) habe in der Vergangenheit mit Peter zusammen diese Schulungen im Linuxhotel gehalten und kann die Location nur empfehlen - den Referenten sowieso. Es wird für den Preis eine sehr intensive Lernatmosphäre geboten und die Verpflegung &amp;amp; Infrastruktur ist auch vom Feinsten. Leider kann ich ja nicht mehr dabei sein (aus beruflichen Gründen), wünsche Peter und allen Teilnehmern jedoch viel Spaß und maximalen Lernerfolg! 
    </content:encoded>

    <pubDate>Thu, 11 Sep 2008 16:37:47 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/28-guid.html</guid>
    
</item>
<item>
    <title>Neue Rezension zur dritten Auflage</title>
    <link>http://www.php-sicherheit.de/archives/27-Neue-Rezension-zur-dritten-Auflage.html</link>
            <category>Reviews</category>
    
    <comments>http://www.php-sicherheit.de/archives/27-Neue-Rezension-zur-dritten-Auflage.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=27</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=27</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    Von Garvin Hicking, Autor des offiziellen Handbuches zu Serendipity, dem Weblog-System, das auch für diese Website verwendet wird, kommt eine erste Rezension zur dritten Auflage:&lt;br /&gt;
&lt;blockquote&gt;Die dritte Auflage des Buches &quot;PHP-Sicherheit&quot; trägt nach wie vor zu Recht einen schlagkräftigen Namen. Allein das Inhaltsverzeichnis liest sich wie eine Offenbarung aller Schlüsselwörter, die man im Zusammenhang mit &quot;Security&quot; jemals gehört haben sollte.&lt;br /&gt;
Wäre sich jeder Web-Entwickler der angesprochenen (Un)Sicherheitsmethoden bewusst, die das Buch einsteigerfreundlich von Grund auf erklärt, würde es vermutlich keine Anwendungen mit Hack-Ansätzen mehr geben.&lt;br /&gt;
[..]&lt;br /&gt;
Zu kaum einem anderen Web-Thema kann man ein Buch so nachdrücklich empfehlen und als Pflichtlektüre ans Herz legen.&lt;/blockquote&gt;&lt;br /&gt;
Mehr können Sie auf Garvins Blog lesen: &lt;a href=&quot;http://garv.in/serendipity/archives/1271-PHP-Sicherheit.html&quot;&gt;Rezension zu PHP-Sicherheit, 3. Auflage&lt;/a&gt; 
    </content:encoded>

    <pubDate>Fri, 04 Jul 2008 11:26:01 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/27-guid.html</guid>
    
</item>
<item>
    <title>Neuer Artikel online: PKI Login with PHP</title>
    <link>http://www.php-sicherheit.de/archives/26-Neuer-Artikel-online-PKI-Login-with-PHP.html</link>
            <category>Artikel</category>
    
    <comments>http://www.php-sicherheit.de/archives/26-Neuer-Artikel-online-PKI-Login-with-PHP.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=26</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=26</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    Mit dem Thema &amp;quot;Authentifizierung per X.509-Zertifikat und PHP&amp;quot; beschäftigt sich ein kurzer englischer Artikel von mir auf dem &amp;quot;Schwesterblog&amp;quot; php-security.net. Er trägt den Titel &amp;quot;&lt;a href=&quot;http://www.php-security.net/archives/3-X.509-PKI-login-with-PHP-and-Apache.html&quot;&gt;X.509 PKI login with PHP and Apache&lt;/a&gt;&amp;quot; und ist für den Einen oder Anderen vielleicht interessant. Anders als der sehr allgemein gehaltene SSL-Artikel im Buch &amp;quot;Sichere Webanwendungen mit PHP&amp;quot; versuche ich auch zu beschreiben, warum X.509-Zertifikate gute Authentifizierungstokens sind (sie sind nämlich vertrauenswürdig!) und wie man sie ganz konkret in die eigene bestehende Anwendung einbindet.&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Fri, 30 May 2008 15:42:37 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/26-guid.html</guid>
    
</item>
<item>
    <title>Zweite Auflage ausverkauft, dritte Auflage unterwegs</title>
    <link>http://www.php-sicherheit.de/archives/25-Zweite-Auflage-ausverkauft,-dritte-Auflage-unterwegs.html</link>
    
    <comments>http://www.php-sicherheit.de/archives/25-Zweite-Auflage-ausverkauft,-dritte-Auflage-unterwegs.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=25</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=25</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    &lt;p&gt;&lt;div style=&quot;width: 76px;&quot; class=&quot;serendipity_imageComment_left&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a href=&quot;http://www.php-sicherheit.de/uploads/cover-php-sicherheit-auflage-3.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:11 --&gt;&lt;img width=&quot;76&quot; height=&quot;110&quot; src=&quot;http://www.php-sicherheit.de/uploads/cover-php-sicherheit-auflage-3.serendipityThumb.jpg&quot; class=&quot;serendipity_image_left&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Coverillustration PHP-Sicherheit Auflage 3&lt;/div&gt;&lt;/div&gt;Die zweite Auflage unseres Buches ist nun bei allen großen Online-Buchhändlern ausverkauft und vermutlich nur noch gebraucht oder antiquarisch zu bekommen. Höchste Zeit, die dritte Auflage fertig zu bekommen - und seit gestern haben wir nun auch eine Coverillustration. Wie bei den zwei vorherigen Auflagen ist die Basisillustration dieselbe geblieben - die Farbe hat sich jedoch noch einmal geändert und ist einem Signalrot, das meiner Meinung nach gut zur Thematik paßt, gewichen.&lt;/p&gt;&lt;p&gt;Die dritte Auflage wird mit einigen Überarbeitungen und etwas neuem Inhalt im Juni erscheinen. Wer das Buch noch nicht hat, sollte spätestens dann zugreifen! &lt;img src=&quot;http://www.php-sicherheit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;br /&gt;
&lt;br clear=&quot;all&quot; /&gt; 
    </content:encoded>

    <pubDate>Tue, 20 May 2008 09:16:52 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/25-guid.html</guid>
    
</item>
<item>
    <title>PHP-Sicherheit</title>
    <link>http://www.php-sicherheit.de/archives/23-PHP-Sicherheit.html</link>
            <category>Buch</category>
    
    <comments>http://www.php-sicherheit.de/archives/23-PHP-Sicherheit.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=23</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=23</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    &lt;font color=&quot;red&quot;&gt;&lt;h2&gt;Dritte überarbeitete Auflage jetzt im Buchhandel erhältlich&lt;/h2&gt;&lt;/font&gt;&lt;br /&gt;
&lt;p&gt;&lt;font face=&quot;impact&quot;&gt;&lt;span style=&quot;text-transform: uppercase;&quot;&gt; Christopher Kunz /  Stefan Esser /  Peter Prochaska&lt;/span&gt;&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;
&lt;div class=&quot;emtit&quot;&gt;&lt;h1&gt;PHP-Sicherheit&lt;/h1&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;emsubtit&quot;&gt;&lt;h3&gt;PHP/MySQL-Webanwendungen sicher programmieren&lt;/h3&gt;&lt;/div&gt;PHP gilt mittlerweile als die beliebteste Skriptsprache für&lt;br /&gt;
Webanwendungen. Leider werden Sicherheitsaspekte bei der&lt;br /&gt;
PHP-Entwicklung oft vernachlässigt. Dies führt leicht zu massiven&lt;br /&gt;
Sicherheitsproblemen und ist dann für kompromittierte Server und&lt;br /&gt;
verunstaltete Webseiten verantwortlich. Wie man solche Risiken erkennen&lt;br /&gt;
und abwehren kann, zeigt dieses Buch.&lt;br /&gt;
&lt;br /&gt;&lt;p&gt;&lt;br /&gt;
An nachvollziehbaren Beispielen lernen die Leser alle wichtigen Gefahren kennen, u.a.:&lt;br /&gt;
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;SQL-Injection&lt;br /&gt;
&lt;/li&gt;&lt;li&gt;Cross-Site Scripting&lt;br /&gt;
&lt;/li&gt;&lt;li&gt;Angriffe gegen Sessions&lt;br /&gt;
&lt;/li&gt;&lt;li&gt;Angriffe auf Upload-Formulare&lt;br /&gt;
&lt;/li&gt;&lt;li&gt;Cross-Site Request Forgery&lt;br /&gt;
&lt;/li&gt;&lt;li&gt;HTTP Response Splitting&lt;br /&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;
Darauf aufbauend vermitteln die Autoren effiziente Vorbeugungs- und Gegenmaßnahmen, z.B.:&lt;br /&gt;
&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Sichere Konfiguration von PHP&lt;br /&gt;
&lt;/li&gt;&lt;li&gt;Filterung mit mod_security&lt;br /&gt;
&lt;/li&gt;&lt;li&gt;Richtige Überprüfung von Variablen&lt;br /&gt;
&lt;/li&gt;&lt;li&gt;Blacklist-/Whitelist-Prüfungen&lt;br /&gt;
&lt;/li&gt;&lt;li&gt;Prepared Statements und Stored Procedures&lt;br /&gt;
&lt;/li&gt;&lt;li&gt;Captchas&lt;br /&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;
Die Leser lernen, welche Fehler sie bei der Umsetzung ihrer Ideen&lt;br /&gt;
in PHP vermeiden sollten. Außerdem können sie anhand der im Buch&lt;br /&gt;
genannten &amp;quot;Best Practices&amp;quot; ihren eigenen Programmierstil kritisch&lt;br /&gt;
überprüfen und schnell in die Fehlersuche einsteigen. Die Checkliste im&lt;br /&gt;
Anhang bietet eine Anleitung für Code Audits und für die Absicherung&lt;br /&gt;
von Projekten.&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
&lt;br /&gt;Die zweite Auflage wurde gründlich überarbeitet, aktualisiert und&lt;br /&gt;
an aktuelle Neuerungen wie PHP 5.2.0 angepasst. In einem zusätzlichen&lt;br /&gt;
Kapitel stellen die Autoren die neue PHP-Erweiterung zur Filterung von&lt;br /&gt;
Eingabedaten vor.&lt;br /&gt;
&lt;/p&gt;&lt;h3&gt;&lt;strong&gt;Zielgruppe:&lt;/strong&gt;&lt;/h3&gt;&lt;br /&gt;
    &lt;ul&gt;&lt;li&gt;PHP-Entwickler&lt;/li&gt;&lt;li&gt; Administratoren von Hosting-/Anwendungsservern&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Tue, 08 Apr 2008 09:53:47 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/23-guid.html</guid>
    
</item>
<item>
    <title>Dritte Auflage in Arbeit</title>
    <link>http://www.php-sicherheit.de/archives/17-Dritte-Auflage-in-Arbeit.html</link>
            <category>Buch</category>
    
    <comments>http://www.php-sicherheit.de/archives/17-Dritte-Auflage-in-Arbeit.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=17</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=17</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    Die dritte Auflage unseres Buches ist nun in Arbeit. Momentan bin ich dabei, die vom Fachlektorat angemerkten Korrekturen einzupflegen, danach geht das Buch ins Layout und dann hoffentlich ohne weitere Verzögerung in den Druck. &lt;br /&gt;
Es handelt sich bei der dritten - anders als der zweiten Auflage - nicht um eine inhaltlich wesentlich erweiterte Version, sondern um eine Korrekturauflage. Da die zweite Auflage praktisch ausverkauft ist (der Verlag hat keine Exemplare mehr, in Buchhandlungen bzw. online sind noch Reste verfügbar), muß in Bälde neu aufgelegt werden. Gestern kam nun der neue dpunkt-Verlagskatalog mit der Ankündigung der dritten Auflage hinzu.&lt;br /&gt;
Neben den üblichen Typofixes und Errata (vielen Dank an dieser Stelle an alle Einsender!) haben wir das Kapitel über Suhosin/Hardened PHP nochmals überarbeitet, das Kapitel zu Authentifizierung/Autorisierung inhaltlich etwas geradegezogen (u.a. auch mit einer kurzen Einführung der Begriffe Authentisierung, Authentifizierung, Autorisierung) und an anderen Stellen Aktualisierungen eingepflegt.&lt;br /&gt;
Alle Besitzer der zweiten Auflage sollten zumindest einen Blick hineinwerfen, für die Käufer der ersten Auflage unseres Buches bietet sich ein Kauf aber langsam an - denn zusammen mit den in die zweite Auflage eingeflossenen Änderungen hat sich doch deutlich was getan...&lt;br /&gt;
Für die vierte Auflage planen wir neue Inhalte, aber auch Anpassungen an das dann hoffentlich verfügbare PHP 6. Wer noch Anregungen für uns hat, was wir besser machen können oder wozu wir mal etwas schreiben könnten - immer her damit! 
    </content:encoded>

    <pubDate>Tue, 08 Apr 2008 09:09:33 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/17-guid.html</guid>
    
</item>
<item>
    <title>Neue Lesermeinung auf amazon.de</title>
    <link>http://www.php-sicherheit.de/archives/13-Neue-Lesermeinung-auf-amazon.de.html</link>
            <category>Reviews</category>
    
    <comments>http://www.php-sicherheit.de/archives/13-Neue-Lesermeinung-auf-amazon.de.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=13</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=13</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    Lars H. Korte schreibt:&lt;br /&gt;
&lt;blockquote&gt;Das Buch sollte mir einen kleinen Einblick in die Welt der PHP-Sicherheit geben. Ich war neugierig, was es für Möglichkeiten gibt, in PHP-Anwendungen einzubrechen und wie ich meine Anwendungen gegen &quot;böse Buben und Mädels&quot; schützen kann.&lt;br /&gt;
&lt;br /&gt;
Ich muss sagen, dass ich bei weitem nicht gedacht hätte, wie viele Angriffsmöglichkeiten und Schwachstellen es heutzutage geben kann (Session Fixation, Cross-Site Request Forgery, SQL-Injection, uvm.). Das Buch hat mir sehr geholfen, meinen Horizont in dieser Hinsicht zu erweitern.&lt;br /&gt;
&lt;br /&gt;
Es werden eine Menge Angriffsmöglichkeiten erklärt und ein möglicher Schutz dagegen erläutert. Bei einigen Angriffsarten waren mir die Gedankengänge der Autoren ab und zu leider etwas zu abstrus bzw. zu theoretisch erklärt und nur schwer nachvollziehbar. Bei einigen Angriffen wurde gezeigt, welchen Code man braucht, um zu &quot;hacken&quot; und bei anderen wurde leider nur theoretisch beschrieben, wie &quot;Schadcode&quot; eingeschleust werden kann. Hier hätte ich gerne auch noch ein handfestes Praxis-Beispiel gesehen, da in mir leider nicht so viel kriminelle Energie schlummert, als dass ich mir sowas selbst ausdenken könnte &lt;img src=&quot;http://www.php-sicherheit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Die Anschaffung des Buches hat für mich zu 100% gelohnt und ich kann es ohne schlechtes Gewissen wärmstens weiterempfehlen!&lt;/blockquote&gt; 
    </content:encoded>

    <pubDate>Fri, 19 Oct 2007 14:30:11 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/13-guid.html</guid>
    
</item>
<item>
    <title>Neues Leserfeedback</title>
    <link>http://www.php-sicherheit.de/archives/12-Neues-Leserfeedback.html</link>
            <category>Reviews</category>
    
    <comments>http://www.php-sicherheit.de/archives/12-Neues-Leserfeedback.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=12</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=12</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    Thorsten Wisser schreibt: &lt;br /&gt;
&lt;blockquote&gt;Übrigens: großes Lob an Euch, ist ein super Buch, habe die 1. Auflage.&lt;br /&gt;
Hat mir sehr geholfen!!!&lt;/blockquote&gt; 
    </content:encoded>

    <pubDate>Fri, 19 Oct 2007 13:56:31 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/12-guid.html</guid>
    
</item>
<item>
    <title>Erste Rezension zur zweiten Auflage</title>
    <link>http://www.php-sicherheit.de/archives/10-Erste-Rezension-zur-zweiten-Auflage.html</link>
            <category>Reviews</category>
    
    <comments>http://www.php-sicherheit.de/archives/10-Erste-Rezension-zur-zweiten-Auflage.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=10</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=10</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    Von &lt;a href=&quot;http://seo-mobile.de/&quot;&gt;Pelle Boese&lt;/a&gt; kommt die erste Rezension zur Zweiten Auflage unseres Buches - vielen Dank für die freundlichen Worte! &lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;Die aktualisierte zweite Auflage des Buches von Christopher Kunz und Peter Prochaska, die über 50 Seiten mehr als die erste Auflage bietet, ist eine lohnende - in meinen Augen sogar dringend notwendige - Anschaffung für PHP Entwickler und Systemadministratoren, aber auch für Entwickler die mit anderen Sprachen im Web-Bereich arbeiten. Besonders die Kapitel über Parametermanipulation, Cross-Site-Scripting und SQL-Injections sind, bis auf die Beispiele in PHP, sprachübergreifend.&lt;br /&gt;
[...]&lt;br /&gt;
Meiner Meinung nach ist dieses Buch die Referenz im PHP-Security-Bereich. Die vollständige Übersicht über mögliche Attacken und Präventionsmöglichkeiten gibt es - meines Erachtens nach - nirgends sonst in einem Buch vereint. Ein Must-Have, auch für stolze Besitzer der ersten Auflage.&lt;br /&gt;
&lt;/blockquote&gt;&lt;br /&gt;
Die vollständige Rezension können Sie auf &lt;a href=&quot;http://www.amazon.de/gp/product/3898644502?ie=UTF8&amp;amp;tag=asin0876cx789-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=6742&amp;amp;creativeASIN=3898644502&quot;&gt;amazon.de&lt;/a&gt; nachlesen. 
    </content:encoded>

    <pubDate>Wed, 25 Apr 2007 23:29:30 +0200</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/10-guid.html</guid>
    
</item>
<item>
    <title>Zweite Auflage im Druck</title>
    <link>http://www.php-sicherheit.de/archives/9-Zweite-Auflage-im-Druck.html</link>
            <category>Buch</category>
    
    <comments>http://www.php-sicherheit.de/archives/9-Zweite-Auflage-im-Druck.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=9</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=9</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    Die zweite Auflage unseres Buches &quot;PHP-Sicherheit. PHP/MySQL-Webanwendungen sicher programmieren&quot; ist nun im Druck. &lt;br /&gt;
&lt;br /&gt;
Neu dazugekommen ist Stefan &quot;MOPB&quot; Esser als Co-Autor und eine Menge Content:&lt;br /&gt;
&lt;ul&gt;&lt;br /&gt;
&lt;li&gt;PHP5-Features und -Einstellungen&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;Komplett überarbeitetes Kapitel zum Hardening- bzw. Suhosin-Patch&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;Neue XSSe, Attack API, neue XSS-Filter, ein wenig &quot;Web 2.0&quot;&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;Ein neues Kapitel über ext/filter&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;mod_security 2.0 - Änderungen und Probleme&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;mod_parmguard als Whitelisting-Modul für Apache&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;Diverse Korrekturen und Errata&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;Ganz neu: Blaues Cover!&lt;/li&gt;&lt;br /&gt;
&lt;/ul&gt;&lt;br /&gt;
Insgesamt 320 Seiten (vorher 277) und damit ein ganzes Stück voluminöser als die erste Auflage. Vorbestellbar unter Anderem bei &lt;a href=&quot;http://www.amazon.de/PHP-Sicherheit-PHP-MySQL-Webanwendungen-sicher-programmieren/dp/3898644502/&quot;&gt;Amazon&lt;/a&gt;. 
    </content:encoded>

    <pubDate>Sat, 03 Mar 2007 17:30:13 +0100</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/9-guid.html</guid>
    
</item>
<item>
    <title>Secure Linux Administration Conference: Sessionslides</title>
    <link>http://www.php-sicherheit.de/archives/8-Secure-Linux-Administration-Conference-Sessionslides.html</link>
            <category>Events</category>
    
    <comments>http://www.php-sicherheit.de/archives/8-Secure-Linux-Administration-Conference-Sessionslides.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=8</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=8</wfw:commentRss>
    

    <author>nospam@example.com (Christopher Kunz)</author>
    <content:encoded>
    In aller Kürze: Meine Slides zur SLAC finden Sie ab sofort hier: &lt;a href=&quot;http://www.php-sicherheit.de/uploads/SLAC-Webserversicherheit.pdf&quot;  title=&quot;Slides zum Konferenzvortrag &quot;PHP-/Webserversicherheit&quot;&quot;&gt;Slides zum Konferenzvortrag &quot;PHP-/Webserversicherheit&quot;.&lt;/a&gt; 
    </content:encoded>

    <pubDate>Thu, 07 Dec 2006 12:03:56 +0100</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/8-guid.html</guid>
    
</item>
<item>
    <title>Neues Leserfeedback</title>
    <link>http://www.php-sicherheit.de/archives/7-Neues-Leserfeedback.html</link>
            <category>Reviews</category>
    
    <comments>http://www.php-sicherheit.de/archives/7-Neues-Leserfeedback.html#comments</comments>
    <wfw:comment>http://www.php-sicherheit.de/wfwcomment.php?cid=7</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.php-sicherheit.de/rss.php?version=2.0&amp;type=comments&amp;cid=7</wfw:commentRss>
    

    <author>nospam@example.com (Administrator)</author>
    <content:encoded>
    &quot;[..], muss ich wirklich sagen, dass ich seit sehr langer Zeit kein so fachlich gutes und vor allem gut geschriebenes Buch mehr gelesen hab. War wirklich mehr als positiv ueberrascht. Schoen, dass es noch Fachbuchautoren gibt, die auch wirklich Plan vom dem Fachbereich haben ueber den sie schreiben ;-)&quot;&lt;br /&gt;
-- Martin J. Muench, www.remote-exploit.org 
    </content:encoded>

    <pubDate>Thu, 09 Nov 2006 10:32:56 +0100</pubDate>
    <guid isPermaLink="false">http://www.php-sicherheit.de/archives/7-guid.html</guid>
    
</item>

</channel>
</rss>