Sicherheit und Härtung

Betriebsfunktion · Technik · Seit 2026

🛡️

Sicherheit und Härtung

Betriebsfunktion

Über die Funktion

Datenbankzugriffe laufen ausschließlich über vorbereitete Anweisungen, Formulare tragen ein CSRF-Token, Passwörter liegen als bcrypt-Hash vor, und nach fünf Fehlversuchen greift eine Anmeldesperre. Konfiguration, Vorlagen und Programmcode sind von außen nicht aufrufbar. Die ausgelieferten Kopfzeilen umfassen Content Security Policy, HSTS, X-Content-Type-Options und eine Referrer-Richtlinie. Im Backend angelegte Mandanten landen in einer Datendatei, nicht in einer vom Webserver beschreibbaren PHP-Datei.

Was dazugehört

Vorbereitete Datenbankanweisungen CSRF-Token bcrypt-Hashes Anmeldesperre Sicherheitskopfzeilen Gesperrte interne Pfade

Kurz gesagt

Angriffsfläche klein halten statt nachträglich absichern