Die Vorlage stammt aus dem Forum:
Um das Script zu nutzen, mussten zuerst die MySQL Zugriffe geändert werden (mysql_ -> mysqli_).
In einem Kommentar wurde auf Sicherheitslücken hingewiesen:
-
SQL-Injection (http://de.wikipedia.org/wiki/SQL-Injection)
->
mysqli_real_escape_string
bzw. Verwendung von Parametern -
XSS (http://de.wikipedia.org/wiki/Cross-Site-Scripting)
->
htmlentities
Um die Fälschung von Zertifikaten zu verhindern, benötigen wir Certificate Transparency. Ein Browser kann somit die Echtheit von Zertifikaten überprüfen. Über die report-uri können Fehler an die Web-Site gemeldet werden.
Content Security Policy (CSP) - ein Verfahren zur Vorbeugung gegen XSS-Angriffe.
Verstöße gegen die von der WebSite selbst aufgestellte Policy, kann der Browser an diesen Report senden.