Login
Newsletter
Werbung

Thema: PHP 5.5 soll Passwort-Sicherheit verbessern

1 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von LH_ am Sa, 15. September 2012 um 16:57 #

"Jedenfalls mach die PHP Entwickler mal wieder alle anstallten, damit sich die Anwender nicht mit der Sicherheit ihrer Anwendungen auseinander setzen müssen. "

Die PHP Entwickler sind Pragmatiker, sie versuchen die Probleme zu lösen, anstatt sie nur zu bedauern. Low-Level Funktionen gibt es in PHP für dieses Thema schon ewig, doch genutzt werden sie nicht.
Daran können die PHP Entwickler selbst kaum etwas ändern, der Aufklärungsaufwand für ein solch komplexes Thema ist zu groß, zumal es bereits sehr viele sehr gute Anleitungen zu dem Thema gibt, die dennoch alle ignoriert werden.

Was die Entwickler aber tun können, ist es den Aufwand zur Nutzung dieser Low Level Funktionen zu erleichtern. Ein Wrapper ist eine übliche Lösung hierfür. Das ist in der Macht der Entwickler der Sprache, und diese nutzen sie, um die allgemeine Situation zu verbessern.
Gerade WEIL sie das tun, liest man heute deutlich seltener von PHP Problemen. Sie reagieren auf Kritik durchaus. Auch dies hier ist eine solche Reaktion, um die Situation zu entschärfen.

Funktionen zur sicheren Handhabung von Passwörtern anzubieten ist eine absolut sinnvolle Funktion. Wrapper sind normal und kommen in jeder Sprache vor. PHP trennt hier schlicht nur nicht zwischen Sprache und Libs. Das ist aber auch nicht zwingend notwendig, zumal es für den normalen Entwickler, der sich PHP bedient, auch nur selten einen Unterschied macht.

Am Ende zählt: PHP bietet eine spezifische Lösung für ein spezifisches Problem an. Das ist, was PHP schon immer tat, ist PHP doch selbst eine solche spezifische Lösung für ein sehr spezifisches Problem (Webentwicklung). Deswegen nutzen die Menschen PHP.
PHP ist praxisorientiert, und damit eben erfolgreich.

By the way, ich siehe Python vor. Nur falls einige jetzt gleich "Fanboy" schreien wollen. Ich sehe nur schlicht, warum andere eben PHP vorziehen.

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung