PHP soll sicherer werden

Das Projekt "Month of PHP Bugs" tritt an, die populäre Skriptsprache für dynamische Web-Anwendungen sicherer zu machen.

Dabei geht es um den Kern von PHP, nicht aber um Probleme in der Sprache, die zu unsicheren Anwendungen führen könnten, schreibt der Sicherheitsexperte Stefan Esser auf der Projekt-Homepage, die bereits elf PHP-Schwachstellen auflistet.

Mit dem Monat der PHP-Fehler macht Esser gleichzeitig Werbung für sein Projekt Hardened-PHP, das er im Jahr 2004 gemeinsam mit Peter Prochaska und Christopher Kunz ins Leben gerufen hatte. "Man sollte den Month of PHP Bugs einfach als Ergebnisbericht eines weiteren Audits ansehen, den wir für PHP durchgeführt haben", so Esser.

Months-of-wasauchimmer-Bugs sind gerade ziemlich in in der Security-Szene - zuvor wurden auf diese Weise schon Fehler in Apple-Software, Betriebssystemkernen und Webbrowsern öffentlich gemacht. In allen Fällen war es erklärtes Ziel der beteiligten Experten, die Produkte sicherer zu machen. Öffentlich gemachte Lecks würden schneller gestopft, finden sie. (Thomas Cloer / ala)