🛡️
Sicherheit und Härtung
Betriebsfunktion
Über die Funktion
Datenbankzugriffe laufen ausschließlich über vorbereitete Anweisungen, Formulare tragen ein CSRF-Token, Passwörter liegen als bcrypt-Hash vor, und nach fünf Fehlversuchen greift eine Anmeldesperre. Konfiguration, Vorlagen und Programmcode sind von außen nicht aufrufbar. Die ausgelieferten Kopfzeilen umfassen Content Security Policy, HSTS, X-Content-Type-Options und eine Referrer-Richtlinie. Im Backend angelegte Mandanten landen in einer Datendatei, nicht in einer vom Webserver beschreibbaren PHP-Datei.
Was dazugehört
Vorbereitete Datenbankanweisungen
CSRF-Token
bcrypt-Hashes
Anmeldesperre
Sicherheitskopfzeilen
Gesperrte interne Pfade
Kurz gesagt
Angriffsfläche klein halten statt nachträglich absichern