PHP abhärten
Artikel erschienen in Swiss IT Magazine 2004/11
Der bekannte Sicherheitsexperte Stefan Esser hat mit Hardened-PHP einen Patch für PHP veröffentlicht, der den Server vor Lücken in PHP sowie vor den «Programmierkünsten» einiger Webseitenentwickler schützen soll. Hardened-PHP bietet unter anderem einen zusätzlichen Schutz für den Zend Memory Manager und die Zend Linked Lists und soll Exploits durch speziell formatierte Strings unterbinden. Auch das Nachladen von externem Code soll nicht möglich sein. Die aktuelle Version 0.1.1 läuft momentan nur unter Linux und steht kostenlos zum Download bereit.