Heute scheint mir der Tag der Sicherheit zu sein - es gibt ein neues Sicherheitsrelease von phpMyAdmin. Damit wird das Projekt auf das Patchlevel 2.11.2.1 gehoben. Problem war die Möglichkeit via XSS ausführbaren Code in die Applikation einzuschleusen und auszuführen.
Von Frank gibt es einen interessanten Artikel über die Sicherheit bei Web-Anwendungen. Besprochen werden die größten Sicherheitsrisiken in und um Web-Applikationen. Absolut lesenwert.


















