<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:series="http://unfoldingneurons.com/"
		>
<channel>
	<title>Kommentare zu: Fehlermeldungen sollte man nicht offen anzeigen :::  error_reporting(0);</title>
	<atom:link href="http://www.miradlo.net/bloggt/tipps/fehlermeldungen-sollte-man-nicht-offen-anzeigen-error_reporting0/feed" rel="self" type="application/rss+xml" />
	<link>http://www.miradlo.net/bloggt/tipps/fehlermeldungen-sollte-man-nicht-offen-anzeigen-error_reporting0</link>
	<description>...rundum Informatik, Webdesign, Webapplikationen, Projekte, Linux und mehr</description>
	<lastBuildDate>Wed, 18 Jan 2012 14:53:45 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: ute</title>
		<link>http://www.miradlo.net/bloggt/tipps/fehlermeldungen-sollte-man-nicht-offen-anzeigen-error_reporting0/comment-page-1#comment-2440</link>
		<dc:creator>ute</dc:creator>
		<pubDate>Thu, 18 Jun 2009 12:27:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.miradlo.net/bloggt/?p=2205#comment-2440</guid>
		<description>&lt;blockquote cite=&quot;comment-2439&quot;&gt;

&lt;strong&gt;&lt;a href=&quot;#comment-2439&quot; rel=&quot;nofollow&quot;&gt;Dirk Deimeke&lt;/a&gt;&lt;/strong&gt;: Ich bin der Meinung, dass Fehlermeldungen von der Anwendung abgefangen werden m&#252;ssen und f&#252;r den Anwender verst&#228;ndlich aufbereitet werden sollen.
&lt;/blockquote&gt;

Das habe ich damit auch zu beschreiben versucht. ;)</description>
		<content:encoded><![CDATA[<blockquote cite="comment-2439">
<p><strong><a href="#comment-2439" rel="nofollow">Dirk Deimeke</a></strong>: Ich bin der Meinung, dass Fehlermeldungen von der Anwendung abgefangen werden m&#252;ssen und f&#252;r den Anwender verst&#228;ndlich aufbereitet werden sollen.
</p></blockquote>
<p>Das habe ich damit auch zu beschreiben versucht. <img src='http://www.miradlo.net/bloggt/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dirk Deimeke</title>
		<link>http://www.miradlo.net/bloggt/tipps/fehlermeldungen-sollte-man-nicht-offen-anzeigen-error_reporting0/comment-page-1#comment-2439</link>
		<dc:creator>Dirk Deimeke</dc:creator>
		<pubDate>Thu, 18 Jun 2009 12:18:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.miradlo.net/bloggt/?p=2205#comment-2439</guid>
		<description>Ich bin der Meinung, dass Fehlermeldungen von der Anwendung abgefangen werden m&#252;ssen und f&#252;r den Anwender verst&#228;ndlich aufbereitet werden sollen.</description>
		<content:encoded><![CDATA[<p>Ich bin der Meinung, dass Fehlermeldungen von der Anwendung abgefangen werden m&#252;ssen und f&#252;r den Anwender verst&#228;ndlich aufbereitet werden sollen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: ute</title>
		<link>http://www.miradlo.net/bloggt/tipps/fehlermeldungen-sollte-man-nicht-offen-anzeigen-error_reporting0/comment-page-1#comment-2438</link>
		<dc:creator>ute</dc:creator>
		<pubDate>Thu, 18 Jun 2009 11:50:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.miradlo.net/bloggt/?p=2205#comment-2438</guid>
		<description>&lt;blockquote cite=&quot;comment-2437&quot;&gt;

&lt;strong&gt;&lt;a href=&quot;#comment-2437&quot; rel=&quot;nofollow&quot;&gt;onli&lt;/a&gt;&lt;/strong&gt;: Ich kann bei den Meldungen keinen Angriffspunkt ausmachen.
&lt;/blockquote&gt;

Ich meine wenn auftaucht mit welchem User zugegriffen werden soll, wenn der Pfad zu Dateien, die auf die Datenbank zugreifen im Klartext erscheint und die Serverstruktur bereits ver&#246;ffentlicht wird, dann wird ein Angriff so leichter.

Ich habe auf unserem Server immer wieder Versuche zuzugreifen, indem mit einem Skript, die h&#228;ufig benutzten Namen aufgerufen werden. Wenn es jedoch schon vorher klar ist, wo man suchen muss, wird es leichter...



&lt;blockquote cite=&quot;comment-2437&quot;&gt;

&lt;strong&gt;&lt;a href=&quot;#comment-2437&quot; rel=&quot;nofollow&quot;&gt;onli&lt;/a&gt;&lt;/strong&gt;: Immerhin wird so klar gemacht: Das ist nicht so komisch, da ist was kaputt.
&lt;/blockquote&gt;

Nun, es sollte beim Testen mit eingeschalteten Fehlermeldungen alles repariert werden was kaputt ist. Bei Fehlern, die nachtr&#228;glich auftreten k&#246;nnen, sollten f&#252;r Nutzer verst&#228;ndliche Fehlermeldungen ausgegeben werden. Bekomme ich anhand einer Nutzerfehlermeldung den Hinweis, dass etwas kaputt ist, dann schalte ich die Fehlermeldungen ja wieder ein, und hole mir die genaueren Infos.</description>
		<content:encoded><![CDATA[<blockquote cite="comment-2437">
<p><strong><a href="#comment-2437" rel="nofollow">onli</a></strong>: Ich kann bei den Meldungen keinen Angriffspunkt ausmachen.
</p></blockquote>
<p>Ich meine wenn auftaucht mit welchem User zugegriffen werden soll, wenn der Pfad zu Dateien, die auf die Datenbank zugreifen im Klartext erscheint und die Serverstruktur bereits ver&#246;ffentlicht wird, dann wird ein Angriff so leichter.</p>
<p>Ich habe auf unserem Server immer wieder Versuche zuzugreifen, indem mit einem Skript, die h&#228;ufig benutzten Namen aufgerufen werden. Wenn es jedoch schon vorher klar ist, wo man suchen muss, wird es leichter&#8230;</p>
<blockquote cite="comment-2437">
<p><strong><a href="#comment-2437" rel="nofollow">onli</a></strong>: Immerhin wird so klar gemacht: Das ist nicht so komisch, da ist was kaputt.
</p></blockquote>
<p>Nun, es sollte beim Testen mit eingeschalteten Fehlermeldungen alles repariert werden was kaputt ist. Bei Fehlern, die nachtr&#228;glich auftreten k&#246;nnen, sollten f&#252;r Nutzer verst&#228;ndliche Fehlermeldungen ausgegeben werden. Bekomme ich anhand einer Nutzerfehlermeldung den Hinweis, dass etwas kaputt ist, dann schalte ich die Fehlermeldungen ja wieder ein, und hole mir die genaueren Infos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: onli</title>
		<link>http://www.miradlo.net/bloggt/tipps/fehlermeldungen-sollte-man-nicht-offen-anzeigen-error_reporting0/comment-page-1#comment-2437</link>
		<dc:creator>onli</dc:creator>
		<pubDate>Thu, 18 Jun 2009 09:27:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.miradlo.net/bloggt/?p=2205#comment-2437</guid>
		<description>Was ist so schlimm daran, wenn in Ausnahmef&#228;llen, also bei Fehlern, die zu beheben sind, diese Meldungen auch angezeigt werden? Ich kann bei den Meldungen keinen Angriffspunkt ausmachen.

Immerhin wird so klar gemacht: Das ist nicht so komisch, da ist was kaputt.</description>
		<content:encoded><![CDATA[<p>Was ist so schlimm daran, wenn in Ausnahmef&#228;llen, also bei Fehlern, die zu beheben sind, diese Meldungen auch angezeigt werden? Ich kann bei den Meldungen keinen Angriffspunkt ausmachen.</p>
<p>Immerhin wird so klar gemacht: Das ist nicht so komisch, da ist was kaputt.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

